بروتوكول هوية يُستخدم في Trusted Publishing لمصادقة سير عمل CI/CD مع NuGet.org.
تقترح مادة CNCF استبدال شهادات العملاء والرموز طويلة العمر في عناقيد Kubernetes ذاتية الاستضافة بتكامل OIDC يعتمد على عميل عام وPKCE. هذا النهج يربط الصلاحيات بالهوية وعضوية المجموعات، ويسهّل الإلغاء ويحسن دقة سجلات التدقيق دون الحاجة إلى إعادة بناء العنقود.
قدمت JetBrains إضافة OIDC JWT لـTeamCity لإصدار رموز هوية قصيرة الأجل تتيح لعمليات البناء الوصول إلى AWS وGoogle Cloud وخدمات أخرى من دون تخزين بيانات اعتماد ثابتة. تتطلب الإضافة Java 17 وTeamCity 2025.11 أو أحدث، مع خيارات لإدارة مفاتيح التوقيع وتحديد مدة صلاحية الرموز.
حللت Microsoft Threat Intelligence هجوماً واسعاً على سلسلة توريد npm، اختبأت خلاله دودة لسرقة الاعتمادات داخل أكثر من 400 حزمة منشورة من جهات مختلفة. تجمع البرمجية أسرار المطورين وبيئات CI/CD، ثم تستخدم رموز npm وGitHub لإعادة نشر نسخ خبيثة وفتح مسارات انتشار إضافية.
تبدأ NuGet.org في 17 أغسطس 2026 تقييد مدة مفاتيح API الجديدة إلى 30 يوماً، على أن تنتهي صلاحية جميع المفاتيح المنشأة قبل هذا التاريخ في 1 نوفمبر. وتوصي Microsoft ناشري الحزم بالانتقال إلى Trusted Publishing المعتمد على OIDC.