夜雨聆风学习资料网

ARTICLE · 1123422

GitHub App 令牌变长后,集成要检查什么

GitHub App 令牌变长后,集成要检查什么

GitHub App 令牌变长后,集成要检查什么

GitHub App 安装令牌的默认格式已切换为无状态格式。最直观的变化是长度从约 40 字符变成约 520 字符;真正需要排查的,是系统里是否把令牌长度写死了。

变长不等于权限变大
GitHub 表示令牌仍以 ghs_ 开头。权限、仓库范围、1 小时有效期和 REST API 端点均未改变。长度变化来自令牌格式,不应据此推断授权范围变化。

最容易漏掉的兼容性问题
全链路搜索 40 字符校验、旧格式正则、数据库列与密钥存储上限、Authorization 请求头代理限制,以及只识别旧格式的日志脱敏规则。令牌应作为不透明字符串传递,不切片、不解析内部结构。

别忘了临时请求头
用于按需验证新格式的 X-GitHub-Stateless-S2S-Token 计划于 2026 年 11 月 30 日弃用。生产环境应在该日期前完成两种格式的验证并移除该请求头。

资料来源:GitHub Changelog:Stateless GitHub App installation tokens rolled out
https://github.blog/changelog/2026-10-02-stateless-github-app-installation-tokens-rolled-out/

江苏,1小时前,

相关学习资料