Длинные токены GitHub App: проверить предположение о 40 символах
Если сбой возникает только с новыми токенами, проверьте путь строки до расширения прав. Успешная выдача не доказывает, что база или прокси сохранили значение.
2 октября 2026 года GitHub сообщил о завершении stateless-перехода токенов установки App. ghs_APPID_JWT сохраняет ghs_, но длина растёт с 40 примерно до 520 символов. Это не правило для всех личных токенов.

Разделить формат и доступ
Права, набор репозиториев, срок в один час и REST-endpoint выдачи не меняются. Дополнительные права не исправляют обрезанную строку; проверяйте выдачу и использование отдельно.
Временный заголовок X-GitHub-Stateless-S2S-Token отменяется 30 ноября 2026 года. Проверьте оба формата и удалите его заранее, записав ответственного и срок.
Сохранить строку целиком
Считайте токен непрозрачной строкой. Ищите проверки на 40 символов, узкие столбцы, ограничения хранилища секретов и длинных Authorization-заголовков.
Сначала используйте синтетические значения, записывая лишь длины и результат. Не делайте 520 новым жёстким пределом; проверяйте документированные ограничения всего пути.
Проверить журналы ошибок
Маска для старого формата может оставить часть длинного токена видимой. С синтетическими данными проверьте отказы, повторные попытки и исключения.
Рекомендации GitHub включают минимальные права, маскирование и проверку журналов. Мы предлагаем совместную проверку владельцами хранения и логирования: работающая авторизация ещё не доказывает безопасность.
Начать с малого и записать срок
Практический вопрос — сохраняется ли строка от начала до конца. Он выведен из официального сообщения, а не представлен как мнение сообщества.
Вне production завершите синтетические тесты, реальный вызов с минимальными правами и проверку логов до расширения. Это наш совет. Запишите место сбоя, ответственного и срок удаления заголовка.