GitHub hat die Unterstützung für eine neue Art von Zugriffstoken eingeführt, die selektiv die Berechtigungen eines bestimmten Entwicklers oder Skripts definieren können, und zwar nur für die Aufgaben, die zur Erledigung der Arbeit erforderlich sind. Es wird erwartet, dass die selektive Bereitstellung von Zugriffsmöglichkeiten hilft, das Risiko von Angriffen im Falle eines Kompromittierens von Anmeldeinformationen zu reduzieren. Die Token können in Skripten verwendet werden, um einen selektiven Zugriff auf die GitHub-API zu organisieren und bei der Verbindung über HTTPS. Darüber hinaus haben Administratoren die Möglichkeit, Token einzusehen und zu widerrufen sowie Richtlinien für die Prüfung und Bestätigung von Token festzulegen.
Während ein Teilnehmer zuvor individuelle Token erstellen konnte, die Zugriff auf alle seine Repositories und Organisationen gewährten, kann der Projektinhaber jetzt mit den neuen Token den Zugriff detailliert festlegen, beispielsweise den Zugriff nur im Nur-Lese-Modus zu erlauben oder selektiven Zugriff auf bestimmte Repositories zu gewähren. Insgesamt können mehr als 50 Berechtigungen an ein Token gebunden werden, die verschiedene Operationen mit Organisationen, Issues, Repositories und Benutzern abdecken. Eine zeitliche Einschränkung der Gültigkeit des Tokens ist ebenfalls möglich.
Quelle: opennet.ru
