{"meta":{"title":"Utiliser GITHUB_TOKEN pour l’authentification dans les flux de travail","intro":"Découvrez comment utiliser l’authentification GITHUB_TOKEN pour le compte de GitHub Actions.","product":"GitHub Actions","breadcrumbs":[{"href":"/fr/actions","title":"GitHub Actions"},{"href":"/fr/actions/tutorials","title":"Tutoriels"},{"href":"/fr/actions/tutorials/authenticate-with-github_token","title":"S’authentifier avec GITHUB_TOKEN"}],"documentType":"article"},"body":"# Utiliser GITHUB_TOKEN pour l’authentification dans les flux de travail\n\nDécouvrez comment utiliser l’authentification GITHUB_TOKEN pour le compte de GitHub Actions.\n\nCe tutoriel vous guide tout au long de l’utilisation de l’authentification `GITHUB_TOKEN` dans GitHub Actions les flux de travail, notamment des exemples de passage du jeton à des actions, d’exécution de demandes d’API et de configuration des autorisations pour l’automatisation sécurisée.\n\nPour obtenir des informations de référence, consultez [Syntaxe de flux de travail pour GitHub Actions](/fr/actions/reference/workflows-and-actions/workflow-syntax#permissions).\n\n## Utilisation de `GITHUB_TOKEN` dans un workflow\n\nVous pouvez utiliser `GITHUB_TOKEN` en utilisant la syntaxe standard pour référencer les secrets : `${{ secrets.GITHUB_TOKEN }}`. Par exemple, parmi les utilisations du `GITHUB_TOKEN`, on peut citer le passage du jeton comme entrée d’une action, ou son utilisation pour effectuer une requête API authentifiée GitHub.\n\n> \\[!IMPORTANT]\n> Une action peut accéder au `GITHUB_TOKEN` via le contexte `github.token` même si le workflow ne passe pas explicitement le `GITHUB_TOKEN` à l’action. En tant que bonne pratique de sécurité, vous devez toujours vous assurer que les actions ont uniquement l’accès minimal requis en limitant les autorisations accordées au `GITHUB_TOKEN`. Pour plus d’informations, consultez « [Syntaxe de flux de travail pour GitHub Actions](/fr/actions/reference/workflows-and-actions/workflow-syntax#permissions) ».\n\n### Exemple 1 : passage du `GITHUB_TOKEN` en tant qu’entrée\n\nCet exemple de flux de travail utilise le[CLI GitHub](/fr/actions/how-tos/write-workflows/choose-what-workflows-do/use-github-cli), qui nécessite `GITHUB_TOKEN` en tant que valeur du paramètre d’entrée de `GH_TOKEN` :\n\n```yaml copy\nname: Open new issue\non: workflow_dispatch\n\njobs:\n  open-issue:\n    runs-on: ubuntu-latest\n    permissions:\n      contents: read\n      issues: write\n    steps:\n      - run: |\n          gh issue --repo ${{ github.repository }} \\\n            create --title \"Issue title\" --body \"Issue body\"\n        env:\n          GH_TOKEN: ${{ secrets.GITHUB_TOKEN }}\n```\n\n### Exemple 2 : appel de l’API REST\n\nVous pouvez utiliser le `GITHUB_TOKEN` pour effectuer des appels d’API authentifiés. Cet exemple de flux de travail crée un problème à l’aide de l’API GitHub REST :\n\n```yaml\nname: Create issue on commit\n\non: [ push ]\n\njobs:\n  create_issue:\n    runs-on: ubuntu-latest\n    permissions:\n      issues: write\n    steps:\n      - name: Create issue using REST API\n        run: |\n          curl --request POST \\\n          --url https://api.github.com/repos/${{ github.repository }}/issues \\\n          --header 'authorization: Bearer ${{ secrets.GITHUB_TOKEN }}' \\\n          --header 'content-type: application/json' \\\n          --data '{\n            \"title\": \"Automated issue for commit: ${{ github.sha }}\",\n            \"body\": \"This issue was automatically created by the GitHub Action workflow **${{ github.workflow }}**. \\n\\n The commit hash was: _${{ github.sha }}_.\"\n            }' \\\n          --fail\n```\n\n## Modification des autorisations pour `GITHUB_TOKEN`\n\nUtilisez la clé `permissions` dans votre fichier de workflow pour modifier les autorisations du `GITHUB_TOKEN` pour un workflow entier ou pour des travaux individuels. Cela vous permet de configurer les autorisations minimales requises pour un workflow ou un travail. En guise de bonne pratique de sécurité, vous devez accorder à `GITHUB_TOKEN` le moins d’accès requis.\n\nPour consulter la liste des autorisations disponibles et leurs noms paramétrés, consultez [Gestion de vos jetons d’accès personnels](/fr/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens#account-permissions).\n\nLes deux exemples de workflows plus haut dans cet article montrent la clé `permissions` utilisée au niveau du travail.\n\n## Octroi d’autorisations supplémentaires\n\nSi vous avez besoin d’un jeton qui nécessite des autorisations qui ne sont pas disponibles dans le `GITHUB_TOKEN`, créez un GitHub App jeton d’accès d’installation et générez un jeton d’accès d’installation dans votre flux de travail. Pour plus d’informations, consultez « [Effectuer des requêtes d’API authentifiées avec une application GitHub dans un flux de travail GitHub Actions](/fr/apps/creating-github-apps/authenticating-with-a-github-app/making-authenticated-api-requests-with-a-github-app-in-a-github-actions-workflow) ». Sinon, vous pouvez créer un personal access token, le stocker comme secret dans votre dépôt et utiliser le jeton dans votre flux de travail en utilisant la syntaxe `${{ secrets.SECRET_NAME }}`. Pour plus d’informations, consultez « [Gestion de vos jetons d’accès personnels](/fr/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens) » et « [Utilisation de secrets dans GitHub Actions](/fr/actions/how-tos/write-workflows/choose-what-workflows-do/use-secrets) ».\n\n## Étapes suivantes\n\n* [GITHUB\\_TOKEN](/fr/actions/concepts/security/github_token)\n* [Syntaxe de flux de travail pour GitHub Actions](/fr/actions/reference/workflows-and-actions/workflow-syntax#permissions)"}