L'authentification à deux facteurs devient obligatoire dans NPM pour les mainteneurs de packages significatifs

GitHub a élargi l'application de l'authentification à deux facteurs dans le dépôt NPM, désormais obligatoire pour les comptes des développeurs qui maintiennent des paquets ayant plus de 1 million de téléchargements par semaine ou utilisés comme dépendance par plus de 500 paquets. Auparavant, l'authentification à deux facteurs n'était obligatoire que pour les mainteneurs des 500 paquets NPM les plus populaires (en fonction du nombre de paquets dépendants).

Les mainteneurs de paquets significatifs devront désormais effectuer des opérations liées aux modifications dans le dépôt uniquement après avoir activé l'authentification à deux facteurs, qui nécessite une confirmation de connexion via des mots de passe à usage unique (TOTP) générés par des applications telles que Authy, Google Authenticator et FreeOTP, ou par des clés physiques et des scanners biométriques prenant en charge le protocole WebAuth.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster