GitHub 改用基于令牌的 Git 操作认证
技术编辑:61丨发自 思否编辑部
公众号:SegmentFault
2020年 7 月 GitHub 对外宣称将不再接受账户密码来验证 Git 操作,如今 GitHub 在官方博客正式宣布:"从 2021 年 8 月 13 日 09:00 PST(北京时间 14 日 0 点)开始,在 GitHub.com 上认证 Git 操作时将不再接受账户密码。所有需要认证的 Git 操作将需要基于令牌的认证。
基于令牌认证的安全优势
独一无二:令牌特定于 GitHub,可以按使用或按设备生成;
可撤销:令牌可以在任何时候单独撤销,而不需要更新未受影响的凭证;
有限:令牌可以缩小范围以仅允许用例所需的访问;
随机:令牌不受用户需要记住或定期输入的更简单密码可能会受到的字典类型或暴力尝试的影响
受影响的工作流程
命令行访问 Git;
使用 Git 的桌面应用程序(GitHub Desktop 不受影响);
使用密码直接访问 GitHub.com 上的 Git 仓库的任何应用程序/服务
不受此更改的影响
已经为帐户启用了双步身份验证,在此之前已经在使用基于令牌或 SSH 的验证;
如果在使用 GitHub Enterprise Server,GitHub尚未宣布对企业内部产品进行任何更改;
如果在维护一个 GitHub App,GitHub Apps 不支持密码认证;
如果你还在使用用户名和密码来验证 Git 操作,那么应该采取以下步骤,以避免在新要求开始实施后出现异常。
对于开发者来说,如果你现在仍在使用密码来验证 GitHub.com 的操作,你必须在 2021 年 8 月 13 日之前通过 HTTPS(推荐)或 SSH 密钥开始使用个人访问令牌以避免中断。如果你收到警告说你正在使用一个过时的第三方集成,则应将你的客户端更新到最新版本。
对于集成商,你必须在 2021 年 8 月 13 日之前使用网络或设备授权流程认证对集成进行认证,以避免中断。
- END -


-
苹果发布网页版Apple App Store时因配置错误泄露全部前端源代码 目前已被转存
昨天苹果发布经过改版的全新 Apple App Store 网页版,相较于旧版本最大的变化是这次苹果提供应用商店首页和搜索功能,用户可以通过网页版发现更多精彩应用和游戏。不过没想到苹果工程师在发布网页
-
研究人员公布开源压缩工具7-Zip路径遍历漏洞的PoC 相关攻击可能很快就会增多
早前研究人员公布开源压缩工具 7-Zip 的路径遍历漏洞 ,黑客借助该漏洞可以构造特制的恶意文件诱导用户使用 7-Zip 打开,从而触发漏洞并实现远程代码执行。这个漏洞早在三个月前发布的 7-Zip
-
PakePlus基于 Rust Tauri 构建的轻量级开发工具
PakePlus 是一个基于 Rust Tauri 构建的轻量级开发工具,能够将任意网页或 Vue/React 等前端项目快速转化为桌面应用或移动端应用。不需要复杂的环境配置,也无需高成本的开发,仅需
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- 通用漏洞披露计划成立非营利的CVE基金会 旨在解决美国政府撤资后造成的安全问题
- 澳元兑换人民币汇率2024年6月22日
- Google 搜索引擎将加入 AI 聊天功能|Meta 计划今年推出商用 AIGC 技术|思否周刊
- 国产小芯片实现量产,并正式出货
- 云从流血上市,未来何去何从?
- 赛迪研究院院长张立:抢抓数字化发展新机遇,大力推动大数据产业高质量发展
- 你们都是怎么整理「那个」文件夹的?就是你想的那个。TagExplorer
- 【杂谈快报】美安全部门已对27起特斯拉事故展开调查
- 明明很好用为啥还是被淘汰?回顾智能手机中已经消失的设计
- 欧洲对外关系委员会发布《欧洲绿色协议的地缘政治问题》
- 传百度拟春节后提交上市申请;永辉超市任命李松峰为新任CTO;返乡人员需持7日以内核酸检测阴性证明才能返乡 | Do晚报
- 我为“十四五”建言丨中国工程院院士邓中翰:全力推动集成电路产业科创事业,实现“跟跑、并跑、领跑”并举



微信扫码关注公众号