En PyPI se implementa la posibilidad de publicar paquetes sin depender de contraseñas y tokens API
En el repositorio de paquetes de Python PyPI (Python Package Index) se ha habilitado un nuevo método seguro para la publicación de paquetes, que permite evitar el almacenamiento de contraseñas fijas y tokens de acceso a la API en sistemas externos (como GitHub Actions). Este nuevo método de autenticación se denomina 'Trusted Publishers' y está diseñado para abordar el problema de la publicación de actualizaciones maliciosas que se producen como resultado de la comprometida de sistemas externos y […]
