GitHub 改用基于令牌的 Git 操作认证
技术编辑:61丨发自 思否编辑部
公众号:SegmentFault
2020年 7 月 GitHub 对外宣称将不再接受账户密码来验证 Git 操作,如今 GitHub 在官方博客正式宣布:"从 2021 年 8 月 13 日 09:00 PST(北京时间 14 日 0 点)开始,在 GitHub.com 上认证 Git 操作时将不再接受账户密码。所有需要认证的 Git 操作将需要基于令牌的认证。
基于令牌认证的安全优势
独一无二:令牌特定于 GitHub,可以按使用或按设备生成;
可撤销:令牌可以在任何时候单独撤销,而不需要更新未受影响的凭证;
有限:令牌可以缩小范围以仅允许用例所需的访问;
随机:令牌不受用户需要记住或定期输入的更简单密码可能会受到的字典类型或暴力尝试的影响
受影响的工作流程
命令行访问 Git;
使用 Git 的桌面应用程序(GitHub Desktop 不受影响);
使用密码直接访问 GitHub.com 上的 Git 仓库的任何应用程序/服务
不受此更改的影响
已经为帐户启用了双步身份验证,在此之前已经在使用基于令牌或 SSH 的验证;
如果在使用 GitHub Enterprise Server,GitHub尚未宣布对企业内部产品进行任何更改;
如果在维护一个 GitHub App,GitHub Apps 不支持密码认证;
如果你还在使用用户名和密码来验证 Git 操作,那么应该采取以下步骤,以避免在新要求开始实施后出现异常。
对于开发者来说,如果你现在仍在使用密码来验证 GitHub.com 的操作,你必须在 2021 年 8 月 13 日之前通过 HTTPS(推荐)或 SSH 密钥开始使用个人访问令牌以避免中断。如果你收到警告说你正在使用一个过时的第三方集成,则应将你的客户端更新到最新版本。
对于集成商,你必须在 2021 年 8 月 13 日之前使用网络或设备授权流程认证对集成进行认证,以避免中断。
- END -
-
WeWe RSS搭建公众号文章自动采集管理器
今天介绍一款免费的公众号订阅工具,自动定时更新内容,还能获取公众号历史发布文章。引用工具作者的原话:更优雅的微信公众号订阅方式这是一款在 github 上的开源项目,名字叫 WeWe RSS。项目链接
-
DeepGit GitHub仓库的一个得力搜索助手
DeepGit,可以帮助你深度搜索/发现GitHub上的优质仓库。核心是能理解用户的模糊查询,自动扩展和完善搜索关键词,做智能分析,分析仓库的文档、分析代码结构以及技术栈,评估社区活跃度。会结合多个维
-
NPS 功能强大的内网穿透代理服务器
通俗点说,NPS 是一个功能强大的内网穿透代理服务器,支持几乎所有常用协议,如 TCP、UDP、HTTP(S)、SOCKS5 等。通过简单配置,nps 可以让你在外网如同在内网一样访问资源。 小程序开
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 网易云音乐教师节活动一年免会员2024
- 韩元汇率对人民币2024年6月7日
- 日元对人民币汇率2023年9月22日
- 四槽厚“巨无霸”?疑似RTX 4090 Ti原型显卡照片现身
- 达美乐中国再闯港交所,能否IPO必达?
- 美国智库建议构建美欧长期技术联盟战略
- 华为Mate 50发布:Mate是国货骄傲,还是情怀税?
- 新品发布/ 国内首创5G超密集覆盖场景多频多波束独立电调龙伯透镜天线
- 营收净利润连降,柠萌影业搭上影视公司上市末班车?
- 内外兼修才叫好,帅丰X1双子星Max蒸烤同步集成灶评测
- 菜鸟国际医药冷链将中国新冠疫苗运抵东帝汶
- 【大公司创新情报】阿里巴巴Q2全球消费者单季增长6200万,营收同比增长29%