# GITHUB_TOKEN

Découvrez ce qu’est GITHUB_TOKEN, comment GITHUB_TOKEN fonctionne et pourquoi il est important pour l’automatisation sécurisée dans les flux de travail .

## À propos de `GITHUB_TOKEN`

Au début de chaque tâche de workflow, GitHub crée automatiquement un secret unique `GITHUB_TOKEN` à utiliser dans le workflow. Vous pouvez utiliser `GITHUB_TOKEN` pour vous authentifier dans un travail de workflow.

Lorsque vous activez GitHub Actions, GitHub installe un GitHub App sur votre dépôt. Le secret `GITHUB_TOKEN` est un jeton d’accès d’installation GitHub App. Vous pouvez utiliser le jeton d’accès d’installation afin de vous authentifier au nom de GitHub App installé sur votre référentiel. Les autorisations du jeton sont limitées au dépôt qui contient votre workflow. Pour plus d’informations, consultez [Syntaxe de flux de travail pour GitHub Actions](/fr/enterprise-server@3.22/actions/reference/workflows-and-actions/workflow-syntax#permissions).

Avant le début de chaque travail, GitHub récupère un jeton d’accès d’installation pour le travail. La `GITHUB_TOKEN` expire lorsque le travail se termine ou après sa durée de vie maximale effective.

La durée de vie maximale effective du jeton dépend du type de runner :

* \*\*              Runners hébergés par GitHub\*\* La durée maximale d’exécution d’un travail est de 6 heures ; le `GITHUB_TOKEN` peut donc rester valide pendant 6 heures au maximum.
* **Runners auto-hébergés** La durée maximale d’exécution d’une tâche est de 5 jours. Toutefois, étant donné que le `GITHUB_TOKEN` est un jeton d'accès d'installation, il ne peut être actualisé que pendant 24 heures. Si votre tâche dure plus de 24 heures, utilisez plutôt un personal access token ou une autre méthode d’authentification.

Le jeton est également disponible dans le contexte `github.token`. Pour plus d’informations, consultez [Référence des contextes](/fr/enterprise-server@3.22/actions/reference/workflows-and-actions/contexts#github-context).

## Quand `GITHUB_TOKEN` déclenche l'exécution du flux de travail

Lorsque vous utilisez le `GITHUB_TOKEN` du dépôt pour effectuer des tâches, les événements déclenchés par le `GITHUB_TOKEN` ne créent pas de nouvelle exécution de workflow, à l’exception des cas suivants :

* `workflow_dispatch` et `repository_dispatch` les événements créent toujours des exécutions de flux de travail.

Pour tous les autres événements, ce comportement vous empêche de créer accidentellement des exécutions de flux de travail récursives. Par exemple, si une exécution de workflow pousse du code avec le `GITHUB_TOKEN` du dépôt, aucun nouveau workflow ne sera exécuté même quand le dépôt contient un workflow configuré pour s’exécuter quand des événements `push` se produisent.

Les commits envoyés par un workflow GitHub Actions qui utilise le `GITHUB_TOKEN` ne déclenchent pas de build GitHub Pages.

## Étapes suivantes

* [Utiliser GITHUB\_TOKEN pour l’authentification dans les flux de travail](/fr/enterprise-server@3.22/actions/tutorials/authenticate-with-github_token)
* [Syntaxe de flux de travail pour GitHub Actions](/fr/enterprise-server@3.22/actions/reference/workflows-and-actions/workflow-syntax#permissions)