GitHub à la décision d'abandonner le support de l'authentification par mot de passe lors de la connexion à Git. L'exécution directe des opérations Git nécessitant une authentification ne sera possible qu'en utilisant des clés SSH ou des jetons (jetons personnels GitHub ou OAuth). Une restriction similaire s'appliquera également à l'API REST. Les nouvelles rÚgles d'authentification pour l'API entreront en vigueur le 13 novembre et le renforcement des accÚs à Git est prévu pour le milieu de l'année prochaine. Une exception sera accordée uniquement aux comptes utilisant , qui pourront se connecter à Git avec un mot de passe et un code de confirmation supplémentaire.
On suppose que le renforcement des exigences d'authentification protĂ©gera les utilisateurs contre la compromission de leurs dĂ©pĂŽts en cas de fuite de bases de donnĂ©es utilisateur ou de piratage de services tiers oĂč les utilisateurs ont utilisĂ© les mĂȘmes mots de passe que ceux de GitHub. Parmi les avantages de l'authentification par jeton figurent la possibilitĂ© de gĂ©nĂ©rer des jetons distincts pour des appareils et des sessions spĂ©cifiques, le support de la rĂ©vocation des jetons compromis sans changer les identifiants, la capacitĂ© de restreindre le champ d'accĂšs via un jeton, et la non-sensibilitĂ© des jetons Ă la dĂ©termination par mĂ©thode de force brute.
Source : opennet.ru
