リポジトリ用のアクセス トークンを作成する
新しいリポジトリ アクセス トークンの作成方法
リポジトリのアクセス トークンは、スクリプト タスクや連携ツール (CI/CD ツールなど) が Bitbucket Cloud と連携するときに利用する、リポジトリ単位のパスワードです。リポジトリのアクセス トークンは、制限された権限を持つ単一アプリで使用するように設計されているため、2 段階認証 (2SV、2 要素認証または 2FA とも呼ばれる) は不要です。リポジトリのアクセス トークンは、ユーザーアカウントではなく、リポジトリに紐付けられています。この設定により、トークンのアクセスが単一リポジトリに制限され、アプリ パスワードなどのユーザーに基づく認証方法よりも安全なソリューションが提供されます。
リポジトリのアクセス トークンは次の機能を備えています。
API 呼び出しの認証に使用できます。
アクセス トークンの作成時に指定された、制限された権限 (スコープ) が保持されます。
再利用できず、単一の目的のために使用されます。
アプリ パスワードはデータベース上で暗号化されており、いずれのユーザーも表示できません。
有効期限がある場合があります。
リポジトリのアクセス トークンには次の制限があります。
作成後は表示も編集もできません。復旧や変更ではなく、新しいアクセス トークンで置き換えることを意図しています。
bitbucket.org で Bitbucket アカウントにログインするためには使用できません。
取り消された場合に機能が停止します。
ワークスペース、プロジェクト、その他のリポジトリの管理や操作には使用できません。
リポジトリ用のアクセス トークンを作成する
新しいリポジトリ アクセス トークンの作成方法
リポジトリレベルのアクセス トークンの権限
リポジトリで作成および使用されるアクセス トークンで利用可能なスコープまたは権限の説明
リポジトリでのアクセス トークンの使用
リポジトリでアクセス トークンを使用する方法
リポジトリのアクセス トークンを取り消す
リポジトリのアクセス トークンを非アクティブ化または取り消す方法
リポジトリのアクセス トークンをローテーションする
トークンのローテーションは、トークンを再作成したり、スコープを再定義したりすることなく、トークンのシークレットと有効期限を更新できる実用的な方法です。
この内容はお役に立ちましたか?