GitHub a mis en œuvre la prise en charge des jetons pour un accès sélectif

GitHub a mis en œuvre la prise en charge d'un nouveau type de jetons d'accès qui peuvent déterminer de manière sélective les autorisations spécifiques d'un développeur ou d'un script, couvrant uniquement les tâches nécessaires pour accomplir le travail. Il est prévu que l'accès sélectif contribue à réduire le risque d'attaques en cas de compromission des identifiants. Les jetons peuvent être utilisés dans les scripts pour organiser un accès sélectif à l'API GitHub et lors de la connexion via HTTPS. De plus, les administrateurs disposent de la possibilité de visualiser et de révoquer les jetons, ainsi que de définir des politiques d'audit et de validation des jetons.

Auparavant, un participant pouvait générer des jetons individuels, donnant accès à tous ses dépôts et organisations. Grâce aux nouveaux jetons, le propriétaire du projet peut détailler l'accès, par exemple, en autorisant le mode lecture seule ou en ouvrant l'accès sélectif à certains dépôts. Au total, il est possible d'associer plus de 50 autorisations à un jeton, couvrant diverses opérations sur les organisations, les issues, les dépôts et les utilisateurs. Une expiration du jeton peut également être imposée.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster