GitHub ha introducido un nuevo tipo de tokens de acceso, que pueden definir selectivamente los permisos de un desarrollador específico o de un script, abarcando solo las tareas necesarias para llevar a cabo el trabajo. Se espera que el acceso selectivo ayude a reducir el riesgo de ataques en caso de compromiso de credenciales. Los tokens pueden utilizarse en scripts para organizar el acceso selectivo a la API de GitHub y al conectarse a través de HTTPS. Además, se ha proporcionado a los administradores la capacidad de ver y revocar tokens, así como establecer políticas de auditoría y verificación de tokens.
Si anteriormente un participante podía generar tokens individuales que otorgaban acceso a todos sus repositorios y organizaciones, con los nuevos tokens el propietario del proyecto puede detallar el acceso, por ejemplo, permitiendo el trabajo en modo solo lectura o abriendo acceso selectivo a repositorios específicos. Se pueden vincular más de 50 permisos al token, abarcando diversas operaciones con organizaciones, issues, repositorios y usuarios. Es posible limitar la duración del token.
Fuente: opennet.ru
