GitHub efektivigis tokensubtenon por disponigi selekteman aliron

GitHub enkondukis subtenon por nova speco de alirĵetono, kiu povas selekteme difini la permesojn de specifa programisto aŭ skripto, kovrante nur tiujn taskojn, kiuj estas necesaj por plenumi la laboron. Estas atendite, ke selektema alirprovizo helpos redukti la riskon de atakoj okaze de kompromititaj akreditaĵoj. Tokens povas esti uzataj en skriptoj por disponigi selekteman aliron al la GitHub API kaj dum konekto per HTTPS. Aldone, administrantoj ricevas la kapablon vidi kaj revoki ĵetonojn, same kiel fiksi reviziajn politikojn kaj ĵeton-konfirmon.

Se antaŭe partoprenanto povis generi individuajn ĵetonojn kiuj disponigis aliron al ĉiuj siaj deponejoj kaj organizoj, tiam kun la helpo de novaj ĵetonoj la projektposedanto povas granuligi aliron, ekzemple, permesi laboron en nurlegebla reĝimo aŭ malfermi selekteman aliron al certaj deponejoj. . Entute, pli ol 50 potencoj povas esti ligitaj al la ĵetono, kovrante diversajn operaciojn kun organizoj, aferoj, deponejoj kaj uzantoj. Eblas limigi la validecperiodon de la ĵetono.

fonto: opennet.ru

Aldoni komenton