コンテンツにスキップ

Personal Access Tokenを使ったCode Scanning

Gitlab PremiumおよびGitlab Ultimateをお使いの方には、Gitlab Service Accountsの利用を推奨します。この方法を使う場合は、AikidoSecという名前のintegrationユーザーを必ずセットアップしてください。

personal access tokenまたはgroup token(Gitlab Premiumが必要)のどちらも使用できます。Aikidoはこれらをコードスキャンの実行に使用します。このトークンはこのページで更新できます。

Personal Access TokenまたはGroup Access Tokenの作成

Section titled “Personal Access TokenまたはGroup Access Tokenの作成 ”

Gitlab cloudは複数の異なるpersonal access tokenをサポートしており、いずれも同じように動作します。通常はgroup PATの作成を推奨しますが、Gitlab cloudではプレミアム顧客のみ利用可能です。

  1. トークン設定ページに移動します

    1. group access tokenの場合: グループページ > Settings > Access Tokensに移動します

    2. personal access tokenの場合: プロフィールページ > User settings > Access Tokensに移動します

  2. Add new token」をクリックします

  3. トークンの名前を入力し、有効期限を削除してread_api、read_user、read_repositoryスコープを選択します

  4. Create token」をクリックします

  5. トークンをコピーし、Aikidoのアクセストークン更新ページの入力欄に入力します