Créer le token GitLab

Dans GitLab, ouvrez Avatar → Edit profile → Access → Personal access tokens, puis choisissez Generate token → Fine-grained token.

  1. Donnez-lui un nom, par exemple Deploy Center, et une date d’expiration raisonnable.
  2. Pour les dépôts applicatifs nécessaires : accordez uniquement Branch → Read.
  3. Pour les dépôts de déploiement nécessaires : accordez uniquement Pipeline → Read et Pipeline → Create.
  4. Dans les permissions User, ajoutez Personal Access Token → Read. Cette permission permet au dashboard de vérifier que votre token n’a pas de droits supplémentaires.
  5. Choisissez les projets individuellement. N’accordez pas l’accès à un groupe entier, à tous vos projets ou à toutes vos appartenances.
  6. Générez le token, copiez-le immédiatement puis collez-le dans le champ de connexion.
Les tokens classiques avec api/read_api, les permissions supplémentaires et les périmètres plus larges que nécessaire sont refusés.

GitLab n’affiche le secret du token qu’une seule fois après sa création.

Ouvrir GitLab