GitHub
Si prevede che l'inasprimento dei requisiti di autenticazione proteggerà gli utenti dalla compromissione dei propri archivi in caso di perdita dei database degli utenti o di hacking di servizi di terze parti su cui gli utenti hanno utilizzato le stesse password di GitHub. Tra i vantaggi dell'autenticazione tramite token vi sono la capacità di generare token separati per dispositivi e sessioni specifici, il supporto per la revoca dei token compromessi senza modificare le credenziali, la possibilità di limitare l'ambito di accesso tramite un token e l'impossibilità di determinare i token da parte di utenti bruti. forza.
Fonte: opennet.ru