GitHub ha implementato il supporto per un nuovo tipo di token di accesso che può definire selettivamente le autorizzazioni di un determinato sviluppatore o script, coprendo solo le attività necessarie per completare il lavoro. Si prevede che la fornitura selettiva di accesso contribuirà a ridurre il rischio di attacchi in caso di compromissione delle credenziali. I token possono essere utilizzati negli script per organizzare l'accesso selettivo alle API di GitHub e durante la connessione tramite HTTPS. Inoltre, agli amministratori è fornita la possibilità di visualizzare e revocare i token, oltre a impostare politiche di auditing e conferma dei token.
Se in precedenza un membro poteva generare token individuali che fornivano accesso a tutti i suoi repository e organizzazioni, con i nuovi token il proprietario del progetto può dettagliare l'accesso, ad esempio consentendo il funzionamento in modalità sola lettura o aprendo l'accesso selettivo a determinati repository. In totale, a un token possono essere associate oltre 50 autorizzazioni, che comprendono diverse operazioni con organizzazioni, issues, repository e utenti. È possibile limitare la durata del token.
Fonte: opennet.ru
