npm Trusted PublishingでOIDCを使ってトークンレスでCIからnpmパッケージを公開する
https://efcl.info/public/favicon.png
npm
のパッケージを公開する際、アクセストークンなどを利用せずにパッケージ公開をする方法について
GitHub Actions
を事例に紹介されており、
OIDC
(
OpenID Connect
)を使ってトークンレスを実現しているらしい
現在(2025年9月頃)のところ
GitHub
と
GitLab
のマネージドワーカーのみ対応しているという状況らしい