GitHub App tokenları uzadı: 40 karakter varsayımını denetlemek
Yalnız yeni tokenlar başarısızsa izinleri büyütmeden string'in yolunu inceleyin. Token üretiminin başarılı olması veritabanı veya proxy'nin değeri koruduğunu kanıtlamaz.
GitHub 2 Ekim 2026'da App kurulum tokenlarının stateless geçişini tamamladığını duyurdu. ghs_APPID_JWT, ghs_ önekini korur; 40 yerine yaklaşık 520 karakterdir. Bu, tüm kişisel tokenlar için bir kural değildir.

Biçim ile erişimi ayırın
İzinler, repository kapsamı, bir saatlik süre ve REST endpoint değişmiyor. Daha fazla izin kesilmiş string'i düzeltmez; üretim ve kullanımı ayrı inceleyin.
Geçici X-GitHub-Stateless-S2S-Token header'ı 30 Kasım 2026'da kaldırılacak. İki biçimi doğrulayıp önce kaldırın; sorumluyu ve tarihi kaydedin.
String'i bütünüyle koruyun
Tokenı opak string olarak ele alın. 40 karakter doğrulamaları, küçük sütunlar, secret store sınırları ve uzun Authorization header reddini arayın.
Önce sentetik değerlerle deneyin; yalnız uzunluk ve sonucu kaydedin. 520'yi yeni sabit sınır yapmayın; tüm yoldaki belgelenmiş sınırlara bakın.
Hata loglarını da inceleyin
Eski biçim için maskeleme uzun tokenın bir bölümünü görünür bırakabilir. Sentetik verilerle ret, tekrar deneme ve istisna yollarını kontrol edin.
GitHub rehberi en az izin, maskeleme ve log incelemesini kapsar. Önerimiz saklama ve log sahiplerinin birlikte incelemesidir; çalışan kimlik doğrulama tek başına yeterli değildir.
Küçük başlayın ve tarihi yazın
Pratik soru string'in uçtan uca korunmasıdır. Bu resmî duyurudan çıkarımdır, topluluk uzlaşısı iddiası değildir.
Production dışında sentetik test, en az izinli gerçek çağrı ve log incelemesini bitirip genişletin. Bu sıra bizim önerimizdir. Hata sınırı, sorumlu ve header kaldırma tarihini kaydedin.