W PyPI wprowadzono możliwość publikowania pakietów bez konieczności używania haseł i tokenów API
W repozytorium pakietów Pythona PyPI (Python Package Index) wprowadzono nową bezpieczną metodę publikowania pakietów, która pozwala na obejście się bez przechowywania na zewnętrznych systemach (np. w GitHub Actions) stałych haseł i tokenów dostępu do API. Nowa metoda uwierzytelniania nosi nazwę 'Trusted Publishers' i ma na celu rozwiązanie problemu publikacji złośliwych aktualizacji, które mogą być wynikiem kompromitacji zewnętrznych systemów […]
