{"meta":{"title":"Usar GITHUB_TOKEN para autenticação em fluxos de trabalho","intro":"Saiba como usar a autenticação GITHUB_TOKEN em nome de GitHub Actions.","product":"GitHub Actions","breadcrumbs":[{"href":"/pt/actions","title":"GitHub Actions"},{"href":"/pt/actions/tutorials","title":"Tutoriais"},{"href":"/pt/actions/tutorials/authenticate-with-github_token","title":"Autenticar com GITHUB_TOKEN"}],"documentType":"article"},"body":"# Usar GITHUB_TOKEN para autenticação em fluxos de trabalho\n\nSaiba como usar a autenticação GITHUB_TOKEN em nome de GitHub Actions.\n\nEste tutorial orienta você sobre como usar a `GITHUB_TOKEN` autenticação em GitHub Actions fluxos de trabalho, incluindo exemplos para passar o token para ações, fazer solicitações de API e configurar permissões para automação segura.\n\nPara obter informações de referência, confira [Sintaxe de fluxo de trabalho para o GitHub Actions](/pt/actions/reference/workflows-and-actions/workflow-syntax#permissions).\n\n## Como usar o `GITHUB_TOKEN` em um fluxo de trabalho\n\nVocê pode usar o `GITHUB_TOKEN` ao usar a sintaxe padrão para referenciar segredos: `${{ secrets.GITHUB_TOKEN }}`. Exemplos de como usar o `GITHUB_TOKEN` token incluem passar o token como uma entrada para uma ação ou usá-lo para fazer uma solicitação de API autenticada GitHub .\n\n> \\[!IMPORTANT]\n> Uma ação pode acessar o `GITHUB_TOKEN` por meio do contexto `github.token`, mesmo que o fluxo de trabalho não transmita `GITHUB_TOKEN` explicitamente para a ação. Como uma boa prática de segurança, você deve sempre garantir que as ações tenham apenas o acesso mínimo necessário limitando as permissões concedidas ao `GITHUB_TOKEN`. Para saber mais, confira [Sintaxe de fluxo de trabalho para o GitHub Actions](/pt/actions/reference/workflows-and-actions/workflow-syntax#permissions).\n\n### Exemplo 1: passagem do `GITHUB_TOKEN` como entrada\n\nEste exemplo de fluxo de trabalho usa a [CLI do GitHub](/pt/actions/how-tos/write-workflows/choose-what-workflows-do/use-github-cli), que requer o `GITHUB_TOKEN` como o valor para o parâmetro de entrada `GH_TOKEN`:\n\n```yaml copy\nname: Open new issue\non: workflow_dispatch\n\njobs:\n  open-issue:\n    runs-on: ubuntu-latest\n    permissions:\n      contents: read\n      issues: write\n    steps:\n      - run: |\n          gh issue --repo ${{ github.repository }} \\\n            create --title \"Issue title\" --body \"Issue body\"\n        env:\n          GH_TOKEN: ${{ secrets.GITHUB_TOKEN }}\n```\n\n### Exemplo 2: chamando a API REST\n\nUse o `GITHUB_TOKEN` para fazer chamadas à API autenticadas. Este fluxo de trabalho de exemplo cria um problema usando a GitHub API REST:\n\n```yaml\nname: Create issue on commit\n\non: [ push ]\n\njobs:\n  create_issue:\n    runs-on: ubuntu-latest\n    permissions:\n      issues: write\n    steps:\n      - name: Create issue using REST API\n        run: |\n          curl --request POST \\\n          --url https://api.github.com/repos/${{ github.repository }}/issues \\\n          --header 'authorization: Bearer ${{ secrets.GITHUB_TOKEN }}' \\\n          --header 'content-type: application/json' \\\n          --data '{\n            \"title\": \"Automated issue for commit: ${{ github.sha }}\",\n            \"body\": \"This issue was automatically created by the GitHub Action workflow **${{ github.workflow }}**. \\n\\n The commit hash was: _${{ github.sha }}_.\"\n            }' \\\n          --fail\n```\n\n## Como modificar as permissões para o `GITHUB_TOKEN`\n\nUse chave `permissions` nos arquivos de fluxo de trabalho para modificar as permissões do `GITHUB_TOKEN` em um fluxo de trabalho inteiro ou em trabalhos individuais. Isso permite que você configure as permissões mínimas necessárias para um fluxo de trabalho ou trabalho. Como uma boa prática de segurança, você deve conceder ao `GITHUB_TOKEN` o acesso menos necessário.\n\nPara ver a lista de permissões disponíveis para uso e seus nomes parametrizados, confira [Gerenciar seus tokens de acesso pessoal](/pt/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens#account-permissions).\n\nOs dois exemplos de fluxos de trabalho já apresentados neste artigo mostram a chave `permissions` sendo usada no nível do trabalho.\n\n## Conceder permissões adicionais\n\nSe você precisar de um token que exija permissões que não estejam disponíveis no `GITHUB_TOKEN`, crie um GitHub App e gere um token de acesso de instalação no seu fluxo de trabalho. Para saber mais, confira [Fazer solicitações de API autenticadas com um aplicativo GitHub em um fluxo de trabalho GitHub Actions](/pt/apps/creating-github-apps/authenticating-with-a-github-app/making-authenticated-api-requests-with-a-github-app-in-a-github-actions-workflow). Como alternativa, você pode criar um personal access token, armazená-lo como um segredo em seu repositório e usar o token em seu fluxo de trabalho com a `${{ secrets.SECRET_NAME }}` sintaxe. Para saber mais, confira [Gerenciar seus tokens de acesso pessoal](/pt/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens) e [Usar segredos em ações do GitHub](/pt/actions/how-tos/write-workflows/choose-what-workflows-do/use-secrets).\n\n## Próximas etapas\n\n* [GITHUB\\_TOKEN](/pt/actions/concepts/security/github_token)\n* [Sintaxe de fluxo de trabalho para o GitHub Actions](/pt/actions/reference/workflows-and-actions/workflow-syntax#permissions)"}