GitHub wprowadził obsługę tokenów umożliwiających selektywny dostęp

GitHub wprowadził wsparcie dla nowego rodzaju tokenów dostępu, które mogą selektywnie określać uprawnienia konkretnego dewelopera lub skryptu, obejmujące tylko te zadania, które są niezbędne do realizacji pracy. Oczekuje się, że selektywne udzielanie dostępu pomoże zmniejszyć ryzyko ataków w przypadku kompromitacji danych logowania. Tokeny mogą być używane w skryptach do organizowania selektywnego dostępu do API GitHub oraz podczas łączenia się przez HTTPS. Dodatkowo administratorzy mogą przeglądać i unieważniać tokeny, a także ustalać polityki audytu i potwierdzania tokenów.

Jeśli wcześniej uczestnik mógł stworzyć indywidualne tokeny, które zapewniały dostęp do wszystkich jego repozytoriów i organizacji, to za pomocą nowych tokenów właściciel projektu może zdefiniować dostęp, na przykład zezwalając na pracę w trybie tylko do odczytu lub otwierając selektywny dostęp do określonych repozytoriów. Do tokena można przypisać ponad 50 uprawnień, obejmujących różne operacje z organizacjami, zgłoszeniami, repozytoriami i użytkownikami. Możliwe jest również ograniczenie czasu ważności tokena.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster