Dans GitLab, ouvrez Avatar → Edit profile → Access → Personal access tokens, puis choisissez Generate token → Fine-grained token.
- Donnez-lui un nom, par exemple
Deploy Center, et une date d’expiration raisonnable.
- Pour les dépôts applicatifs nécessaires : accordez uniquement Branch → Read.
- Pour les dépôts de déploiement nécessaires : accordez uniquement Pipeline → Read et Pipeline → Create.
- Dans les permissions User, ajoutez Personal Access Token → Read. Cette permission permet au dashboard de vérifier que votre token n’a pas de droits supplémentaires.
- Choisissez les projets individuellement. N’accordez pas l’accès à un groupe entier, à tous vos projets ou à toutes vos appartenances.
- Générez le token, copiez-le immédiatement puis collez-le dans le champ de connexion.
Les tokens classiques avec api/read_api, les permissions supplémentaires et les périmètres plus larges que nécessaire sont refusés.
GitLab n’affiche le secret du token qu’une seule fois après sa création.