GitHub 改用基于令牌的 Git 操作认证
技术编辑:61丨发自 思否编辑部
公众号:SegmentFault
2020年 7 月 GitHub 对外宣称将不再接受账户密码来验证 Git 操作,如今 GitHub 在官方博客正式宣布:"从 2021 年 8 月 13 日 09:00 PST(北京时间 14 日 0 点)开始,在 GitHub.com 上认证 Git 操作时将不再接受账户密码。所有需要认证的 Git 操作将需要基于令牌的认证。
基于令牌认证的安全优势
独一无二:令牌特定于 GitHub,可以按使用或按设备生成;
可撤销:令牌可以在任何时候单独撤销,而不需要更新未受影响的凭证;
有限:令牌可以缩小范围以仅允许用例所需的访问;
随机:令牌不受用户需要记住或定期输入的更简单密码可能会受到的字典类型或暴力尝试的影响
受影响的工作流程
命令行访问 Git;
使用 Git 的桌面应用程序(GitHub Desktop 不受影响);
使用密码直接访问 GitHub.com 上的 Git 仓库的任何应用程序/服务
不受此更改的影响
已经为帐户启用了双步身份验证,在此之前已经在使用基于令牌或 SSH 的验证;
如果在使用 GitHub Enterprise Server,GitHub尚未宣布对企业内部产品进行任何更改;
如果在维护一个 GitHub App,GitHub Apps 不支持密码认证;
如果你还在使用用户名和密码来验证 Git 操作,那么应该采取以下步骤,以避免在新要求开始实施后出现异常。
对于开发者来说,如果你现在仍在使用密码来验证 GitHub.com 的操作,你必须在 2021 年 8 月 13 日之前通过 HTTPS(推荐)或 SSH 密钥开始使用个人访问令牌以避免中断。如果你收到警告说你正在使用一个过时的第三方集成,则应将你的客户端更新到最新版本。
对于集成商,你必须在 2021 年 8 月 13 日之前使用网络或设备授权流程认证对集成进行认证,以避免中断。
- END -
-
OpenHands AI软件工程师平台
OpenHands是一个革命性的AI软件工程师平台,能够完全自主地执行复杂的软件开发任务。这个项目最初名为OpenDevin,现在已经成为GitHub上最火爆的AI编程助手之一。突破传统编程模式传统的
-
Onlook 设计师的Cursor
还在为设计稿到代码的转换而头疼?当Figma遇上AI编程时代。一个革命性工具正在改变前端开发格局。Onlook —— 被誉为"设计师的Cursor"。这个开源可视化编辑器,已经在Git
-
谷歌新App来了!手机没网也能玩AI 还能画图、写代码
6月1日消息,上周,谷歌悄然发布了一款应用,允许用户在手机上运行来自AI开发平台Hugging Face的多种开源AI模型。这款应用名为Google AI Edge Gallery,现已上线安卓平台,
关注公众号:拾黑(shiheibook)了解更多
赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
- 博通淘汰VMware合作伙伴计划中的小型经销商 不再授予这些经销商销售资格
- tmagic-editor,腾讯开源的基于Vue3的页面可视化编辑器
- 在线音频转换器:将您的音频文件转换为MP3、WAV、FLAC、OGG等格式
- 连获12项大奖,统信UOS服务器版解决方案有点狠
- 罗永浩去淘宝直播了,李佳琦嘛时候上抖音卖卖货啊
- 浙江:持续推动信息消费扩大升级
- 中央决定:金壮龙同志任工业和信息化部党组书记
- 真实和虚拟世界彼此映射,这家公司想把LBS AR社交发扬光大
- 【大公司创新情报】余承东兼任华为云与计算负责人,手机业务不卖做大端云协同
- 高校信创人才培养,统信学院下足“真功夫”
- vivo联合蔡司发布旗舰X60系列手机;橙色预警!寒潮天气继续影响中国|Do早报
- 在英雄联盟地图中寻找“数据结构的大门”