Padrões que não são de provedor
A Secret scanning também pode alertar sobre o uso potencial de outros tipos de segredo no código, por exemplo: cabeçalhos de autenticação HTTP, cadeias de conexão e chaves privadas. Esses padrões que não são de provedor são mais difíceis de detectar de forma confiável, e, portanto, esse recurso não está habilitado por padrão.
Quem pode usar esse recurso?
O Secret scanning está disponível para os seguintes repositórios:
- Repositórios pertencentes à organização com GitHub Advanced Security habilitado
- Repositórios pertencentes ao usuário para uma empresa com GitHub Advanced Security habilitado
Habilitar a verificação de segredos que não são de provedor
Você pode habilitar secret scanning para detectar segredos potenciais adicionais no nível de repositório.