GitHub për të hequr dorë nga mbështetja për autentifikimin me fjalëkalim kur lidhen me Git. Ekzekutimi i drejtpërdrejtë i operacioneve me Git që kërkojnë autentifikim do të jetë i mundur vetëm me përdorimin e çelësave SSH ose tokenëve (tokenë personalë GitHub ose OAuth). Një kufizim i ngjashëm do të zbatohet edhe për REST API. Rregullat e reja të autentifikimit për API do të hyjnë në fuqi më 13 nëntor, dhe përforcimi i aksesit për Git është planifikuar për mesin e vitit të ardhshëm. Përjashtim do të jepet vetëm për llogaritë që përdorin , të cilat do të mund të lidhen me Git duke përdorur fjalëkalimin dhe një kod të konfirmimit shtesë.
Pritet që përforcimi i kërkesave për autentifikim të ndihmojë në mbrojtjen e përdoruesve nga komprometimi i repository-ve të tyre në rastin e rrjedhjes së bazave të të dhënave të përdoruesve ose hakerimit të shërbimeve të treta, ku përdoruesit kanë përdorur të njëjtat fjalëkalime me GitHub. Një nga përfitimet e autentifikimit me tokenë është mundësia për të gjeneruar tokenë të veçantë për pajisje dhe seanca të caktuara, mbështetje për revokimin e tokenëve të komprometuar pa ndryshuar të dhënat e autentifikimit, mundësia për të kufizuar sferën e qasjes përmes tokenit, dhe pavullnetarësia e tokenëve ndaj përcaktimit me metodën e provave (brute force).
Burimi: opennet.ru
