Project Access Token (PAT)

🔍 Кто может видеть токен?


👤 Для кого работает Project Access Token?

Токен работает от имени "виртуального пользователя" проекта:

🔐 Он не зависит от логина, под которым ты залогинен в GitLab UI или Git.


🧠 Как узнать, к какому пользователю "привязан" Project Access Token?

❗ Он не привязан к реальному пользователю. Он:


🔐 Кто может использовать этот токен?

Любой, у кого есть:

📌 Поэтому сам токен нужно хранить безопасно, как обычный пароль.


✅ Как использовать:

# Формат для .git-credentials: https://<token_name>:<access_token>@gitlab.example.com
Пример:
https://ci-bot:glpat-abc123@gitlab.example.com/group/project.git

🔐 Вывод:

Вопрос Ответ
Кто видит токен? Только в момент создания — и владельцы с правами Maintainer в проекте
Кому принадлежит? Проекту, не пользователю
Кто может использовать? Любой, у кого есть значение токена
Где отображается? В настройках проекта → Access Tokens
Можно ли узнать, кто создал? Нет, GitLab не отображает автора токена

Revision #1
Created 20 May 2025 14:57:03 by Admin
Updated 20 May 2025 14:58:51 by Admin