{"meta":{"title":"GITHUB_TOKEN","intro":"Obtenga información sobre qué GITHUB_TOKEN es, cómo funciona y por qué es importante para la automatización segura en GitHub Actions los flujos de trabajo.","product":"GitHub Actions","breadcrumbs":[{"href":"/es/actions","title":"GitHub Actions"},{"href":"/es/actions/concepts","title":"Conceptos"},{"href":"/es/actions/concepts/security","title":"Seguridad"},{"href":"/es/actions/concepts/security/github_token","title":"GITHUB_TOKEN"}],"documentType":"article"},"body":"# GITHUB_TOKEN\n\nObtenga información sobre qué GITHUB_TOKEN es, cómo funciona y por qué es importante para la automatización segura en GitHub Actions los flujos de trabajo.\n\n## Acerca de `GITHUB_TOKEN`\n\nAl inicio de cada tarea del flujo de trabajo, GitHub crea automáticamente un secreto `GITHUB_TOKEN` único para usarlo en el flujo de trabajo. Puede usar `GITHUB_TOKEN` para autenticarse en el trabajo del flujo.\n\nAl habilitar GitHub Actions, GitHub instala un GitHub App en el repositorio. El secreto `GITHUB_TOKEN` es un token de acceso de instalación de GitHub App. Puede usar el token de acceso de instalación para autenticarse en nombre de la aplicación instalada GitHub App en su repositorio. Los permisos del token están limitados al repositorio que contiene tu flujo de trabajo. Para obtener más información, vea [Sintaxis del flujo de trabajo para Acciones de GitHub](/es/actions/reference/workflows-and-actions/workflow-syntax#permissions).\n\nAntes de que comience cada trabajo, GitHub captura un token de acceso de instalación para el trabajo.\n`GITHUB_TOKEN` expira cuando el trabajo finaliza o después de su vida útil máxima efectiva.\n\nLa vida útil máxima efectiva del token depende del tipo de ejecutor:\n\n* \\*\\*              Ejecutores hospedados en GitHub\\*\\* el tiempo máximo de ejecución del trabajo es de 6 horas, por lo que `GITHUB_TOKEN` puede existir durante un máximo de 6 horas.\n* **Ejecutores autohospedados** El tiempo máximo de ejecución del trabajo es de 5 días. Sin embargo, dado que el `GITHUB_TOKEN` es un token de acceso de instalación, solo se puede actualizar durante hasta 24 horas. Si el trabajo se ejecuta más de 24 horas, utilice un personal access token u otro método de autenticación en su lugar.\n\nEl token también está disponible en el contexto de `github.token`. Para obtener más información, vea [Contextos de referencia](/es/actions/reference/workflows-and-actions/contexts#github-context).\n\n## Cuando `GITHUB_TOKEN` desencadena ejecuciones de flujos de trabajo\n\nCuando se usa el repositorio `GITHUB_TOKEN` para realizar tareas, los eventos desencadenados por `GITHUB_TOKEN` no crearán una nueva ejecución de flujo de trabajo, con las siguientes excepciones:\n\n* `workflow_dispatch` y `repository_dispatch` los eventos siempre crean ejecuciones de flujo de trabajo.\n* ```\n            Eventos `pull_request` con los tipos de actividad `opened`, `synchronize` o `reopened`: cuando un flujo de trabajo que utiliza `GITHUB_TOKEN` crea o actualiza una solicitud de incorporación de cambios, el evento `pull_request` resultante genera ejecuciones de flujo de trabajo en estado de **aprobación obligatoria**. La solicitud de incorporación de cambios muestra un banner en el cuadro de combinación, y un usuario con acceso de escritura al repositorio puede iniciar las ejecuciones seleccionando **Aprobar flujos de trabajo para ejecutar**. Otros `pull_request` tipos de actividad (como `labeled`, `edited`o `closed`) no crean ejecuciones de flujo de trabajo. Esto evita que ejecuciones de flujo de trabajo recursivas a tiempo que se permite que se ejecuten flujos de trabajo de CI en las solicitudes de incorporación de cambios creadas por automatización. Para obtener más información sobre cómo aprobar ejecuciones de flujo de trabajo, consulte [AUTOTITLE](/actions/how-tos/manage-workflow-runs/approve-runs-from-forks).\n  ```\n\nPara todos los demás eventos, este comportamiento impide que cree accidentalmente ejecuciones de flujo de trabajo recursivas. Por ejemplo, si una ejecución de flujo de trabajo inserta código mediante `GITHUB_TOKEN` del repositorio, un nuevo flujo de trabajo no se ejecutará incluso cuando el repositorio contenga un flujo de trabajo configurado para ejecutarse cuando se produzcan eventos `push`.\n\n> \\[!NOTE]\n> Si necesita que las ejecuciones de flujo de trabajo de solicitudes de incorporación de cambios creadas por el flujo de trabajo se ejecuten sin necesidad de aprobación, utilice un token de acceso de instalación de GitHub App o un personal access token en lugar de `GITHUB_TOKEN` al crear o actualizar la solicitud de incorporación de cambios.\n\nLas confirmaciones insertadas por un flujo de trabajo de GitHub Actions que usa `GITHUB_TOKEN` no desencadenan una compilación de GitHub Pages.\n\n## Pasos siguientes\n\n* [Uso de GITHUB\\_TOKEN para la autenticación en flujos de trabajo](/es/actions/tutorials/authenticate-with-github_token)\n* [Sintaxis del flujo de trabajo para Acciones de GitHub](/es/actions/reference/workflows-and-actions/workflow-syntax#permissions)"}