Текст и данные · Инструкция
Как найти и отозвать npm access token
Granular access tokens следует периодически проверять, особенно после утечки CI-secret, смены команды или завершения вре
Короткий ответ
Сначала выполните `npm token list`, затем отзовите ненужный token командой `npm token delete ID` и повторно проверьте список.
Что делать
- 1. Проверьте учётную запись: Убедитесь, что npm CLI авторизован под тем аккаунтом, чьи access tokens нужно менять.
- 2. Получите список: Выполните `npm token list` и найдите ID нужного token.
- 3. Удалите token: Запустите `npm token delete <ID>`; npm требует ID token, а не его усечённое отображение.
- 4. Подтвердите отзыв: Снова выполните `npm token list` и замените token во всех CI/CD secrets, где он использовался.
Команды
Сначала `npm token list`, затем `npm token delete <ID>`, после чего ещё раз `npm token list` для проверки отзыва.
Важно
Отзыв токена необратимо ломает процессы, которые всё ещё используют его; сначала найдите связанные CI/CD secrets.
Как понять, что всё сработало
- После `npm token delete ID` удалённый ID больше не появляется в `npm token list`.
- CI/CD secrets, которые использовали этот token, заменены до следующего publish/install.
Что учитывать
Отзыв токена необратимо ломает процессы, которые всё ещё используют его; сначала найдите связанные CI/CD secrets.
Источники и проверка
Фактическая часть сверена по первичным источникам (в т.ч. Revoking access tokens). Пример и формулировки — редакция N1RO на 2026-09-18.