Skip to main content

Esta versión de GitHub Enterprise se discontinuó el 2022-10-12. No se realizarán lanzamientos de patch, ni siquiera para problemas de seguridad críticos. Para obtener rendimiento mejorado, seguridad mejorada y nuevas características, actualice a la versión más reciente de GitHub Enterprise. Para obtener ayuda con la actualización, póngase en contacto con el soporte técnico de GitHub Enterprise.

Vencimiento y revocación de tokens

Tus tokens pueden vencer y también los puedes revocar tú, las aplicaciones que hayas autorizado y el mismo GitHub Enterprise Server.

Cuando un token se ha revocado, ya no se puede usar para autenticar las solicitudes de Git y de API. No es posible restablecer un token revocado o vencido, ya seas tú o la aplicación necesitarán crear un token nuevo.

Este artículo te explica las posibles razones por las cuales tu token de GitHub Enterprise Server podría revocarse o vencer.

Nota: Cuando un token de acceso personal o de OAuth expira o se revoca, es posible que vea una acción oauth_authorization.destroy en el registro de seguridad. Para más información, vea "Revisión del registro de seguridad".

El usuario revocó el token

Puedes revocar tu autorización de una GitHub App o OAuth App desde tus ajustes de cuenta, lo cual revocará cualquier token asociado con la app. Para más información, vea "Revisión de las integraciones autorizadas" y "Revisión de las aplicaciones autorizadas (OAuth)".

Una vez que se revoca una autorización, cualquier token asociado con la autorización también se revocará. Para volver a autorizar una aplicación, sigue las instrucciones de una aplicación de terceros o sitio web para conectarte nuevamente a tu cuenta de your GitHub Enterprise Server instance.

La OAuth App revocó el token

El propietario de una OAuth App puede revocar una autorización de su app en una cuenta, esto también revocará cualquier token asociado con esa autorización. Para más información sobre cómo revocar las autorizaciones de la aplicación de OAuth, vea "Eliminación de una autorización de aplicación".

Los propietarios de OAuth App también pueden revocar tokens individuales asociados a una autorización. Para obtener más información sobre cómo revocar tokens individuales para la aplicación de OAuth, consulta "Eliminar un token de aplicación".

El token se revocó debido a un exceso de tokens para una OAuth App con el mismo alcance

Hay un límite de diez tokens que se emite por combinación de usuario/aplicación/alcance. Si una aplicación crea más de 10 tokens para el mismo usuario y los mismos alcances, se revocarán los tokens más antiguos con la misma combinación de usuario/aplicación/alcance.

El token de usuario se revocó debido a la configuración de la GitHub App

Los tokens de usuario a servidor que creó una GitHub App vencerán después de ocho horas, predeterminadamente. Los propietarios de las GitHub Apps pueden configurar sus apps para que los tokens de usuario a servidor no venzan. Para más información sobre cómo cambiar el comportamiento de los tokens de usuario a servidor de la aplicación GitHub, vea "Activación de características opcionales para aplicaciones".