GitHub mun takmarka aðgang að Git við auðkenningu og SSH lykla auðkenningu

GitHub tilkynnt um ákvörðunina um að hætta við stuðning við auðkenningu lykilorðs við tengingu við Git. Beinar Git aðgerðir sem krefjast auðkenningar verða aðeins mögulegar með því að nota SSH lykla eða tákn (persónuleg GitHub tákn eða OAuth). Svipuð takmörkun mun einnig gilda um REST API. Nýjar auðkenningarreglur fyrir API verða notaðar 13. nóvember og þéttari aðgangur að Git er fyrirhugaður um mitt næsta ár. Undantekningin verður aðeins veitt reikningum sem nota tvíþætt auðkenning, sem mun geta tengst Git með lykilorði og viðbótarstaðfestingarkóða.

Gert er ráð fyrir að hertar kröfur um auðkenningu muni vernda notendur gegn því að skerða geymslur sínar ef leki notendagagnagrunna eða innbrot á þjónustu þriðja aðila þar sem notendur notuðu sömu lykilorð frá GitHub. Meðal kosta auðkenningar auðkenna eru hæfileikinn til að búa til aðskilin tákn fyrir tiltekin tæki og lotur, stuðningur við að afturkalla málamiðlunarmerki án þess að breyta skilríkjum, hæfileikinn til að takmarka umfang aðgangs í gegnum tákn og vanhæfni tákna til að ákvarðast af skepnu. afl.

Heimild: opennet.ru

Bæta við athugasemd