n1ro°
RU

Текст и данные · Инструкция

Как найти и отозвать npm access token

Granular access tokens следует периодически проверять, особенно после утечки CI-secret, смены команды или завершения вре

Редакция N1RO · Проверено

Короткий ответ

Сначала выполните `npm token list`, затем отзовите ненужный token командой `npm token delete ID` и повторно проверьте список.

Что делать

  1. 1. Проверьте учётную запись: Убедитесь, что npm CLI авторизован под тем аккаунтом, чьи access tokens нужно менять.
  2. 2. Получите список: Выполните `npm token list` и найдите ID нужного token.
  3. 3. Удалите token: Запустите `npm token delete <ID>`; npm требует ID token, а не его усечённое отображение.
  4. 4. Подтвердите отзыв: Снова выполните `npm token list` и замените token во всех CI/CD secrets, где он использовался.

Команды

Сначала `npm token list`, затем `npm token delete <ID>`, после чего ещё раз `npm token list` для проверки отзыва.

Важно

Отзыв токена необратимо ломает процессы, которые всё ещё используют его; сначала найдите связанные CI/CD secrets.

Как понять, что всё сработало

  • После `npm token delete ID` удалённый ID больше не появляется в `npm token list`.
  • CI/CD secrets, которые использовали этот token, заменены до следующего publish/install.

Что учитывать

Отзыв токена необратимо ломает процессы, которые всё ещё используют его; сначала найдите связанные CI/CD secrets.

Источники и проверка

Фактическая часть сверена по первичным источникам (в т.ч. Revoking access tokens). Пример и формулировки — редакция N1RO на 2026-09-18.