Saltar a contenido

🔑 Configurar tokens para GitHub Actions

Esta plantilla ahora usa GITHUB_TOKEN por defecto en la mayoría de los workflows.

GITHUB_TOKEN se crea automáticamente en cada ejecución de GitHub Actions, así que normalmente no necesitas crear un PAT manual.

1) Recomendación por defecto: GITHUB_TOKEN

Qué configurar en el repositorio

  1. Ir a Settings → Actions → General → Workflow permissions.
  2. Seleccionar Read and write permissions.
  3. Activar Allow GitHub Actions to create and approve pull requests (requerido para workflows de automatización de PRs).

En los workflows, usar:

with:
  github-token: ${{ github.token }}

o:

env:
  GITHUB_TOKEN: ${{ github.token }}

Además, definir permisos explícitos en cada workflow/job cuando aplique, por ejemplo:

permissions:
  contents: write
  pull-requests: write
  issues: write

2) ¿Cuándo sí necesitas un PAT?

Usa PAT (o token de GitHub App) solo en casos avanzados, por ejemplo:

  • Cuando necesitas que PRs/commits creados por automatización disparen otros workflows y las restricciones de GITHUB_TOKEN lo impiden.
  • Cuando necesitas acceso a otro repositorio (operaciones cross-repo).
  • Cuando una acción requiere scopes específicos no cubiertos por los permisos actuales de GITHUB_TOKEN.

Si hace falta, crea un secret de repositorio llamado PAT.

3) Fallback temporal de migración (opcional)

Mientras migras repositorios existentes, puedes usar temporalmente:

${{ secrets.PAT || github.token }}

Así mantienes compatibilidad con repos viejos mientras eliminas dependencia de PAT.

4) CODECOV_TOKEN

CODECOV_TOKEN sigue siendo necesario para workflows de subida de cobertura a Codecov (según tu configuración).


Referencias