GitHub je implementiral podporo za žetone za zagotavljanje selektivnega dostopa

GitHub je uvedel podporo za novo vrsto žetona za dostop, ki lahko selektivno definira dovoljenja določenega razvijalca ali skripta in pokriva samo tiste naloge, ki so potrebne za dokončanje dela. Pričakuje se, da bo zagotavljanje selektivnega dostopa pomagalo zmanjšati tveganje napadov v primeru ogroženih poverilnic. Žetone je mogoče uporabiti v skriptih za zagotavljanje selektivnega dostopa do API-ja GitHub in pri povezovanju prek HTTPS. Poleg tega imajo skrbniki možnost ogleda in preklica žetonov ter nastavitev revizijskih politik in potrditve žetonov.

Če je prej lahko udeleženec ustvaril posamezne žetone, ki so omogočali dostop do vseh njegovih skladišč in organizacij, potem lahko s pomočjo novih žetonov lastnik projekta granularizira dostop, na primer omogoči delo v načinu samo za branje ali odpre selektivni dostop do določenih skladišč . Skupaj je mogoče z žetonom povezati več kot 50 pooblastil, ki zajemajo različne operacije z organizacijami, težavami, repozitoriji in uporabniki. Možno je omejiti obdobje veljavnosti žetona.

Vir: opennet.ru

Dodaj komentar