GitHub-ek Git-erako sarbidea mugatuko du token eta SSH gakoen autentifikaziorako

GitHub iragarri Git-era konektatzean pasahitz-autentifikaziorako laguntza uzteko erabakiari buruz. Autentifikazioa behar duten Git zuzeneko eragiketak SSH gakoak edo tokenak (GitHub token pertsonalak edo OAuth) erabiliz soilik egin ahal izango dira. REST APIei ere antzeko murrizketa aplikatuko zaie. Azaroaren 13an aplikatuko dira APIrako autentifikazio-arau berriak, eta datorren urtearen erdialderako Git-erako sarbide estuagoa aurreikusi da. Salbuespena erabiltzen duten kontuei bakarrik emango zaie bi faktoreko autentifikazioa, Git-era konektatu ahal izango dena pasahitz bat eta egiaztapen-kode gehigarri bat erabiliz.

Espero da autentifikazio-eskakizunak zorrozteak erabiltzaileak babestuko dituela beren biltegiak arriskuan jartzea erabiltzaileen datu-baseen ihesa edo hirugarrenen zerbitzuen hackeatzea, erabiltzaileek GitHub-eko pasahitz berberak erabiltzen dituztenean. Token autentifikazioaren abantailen artean daude gailu eta saio zehatzetarako token bereiziak sortzeko gaitasuna, arriskuan dauden tokenak ezeztatzeko laguntza, kredentzialak aldatu gabe, sarbide-esparrua token baten bidez mugatzeko gaitasuna eta tokenen ezintasuna bruteak zehaztea. indarra.

Iturria: opennet.ru

Gehitu iruzkin berria