GitHub
Inaasahan na ang paghihigpit sa mga kinakailangan sa pagpapatotoo ay magpoprotekta sa mga user mula sa pagkompromiso sa kanilang mga repositoryo kung sakaling magkaroon ng pagtagas ng mga database ng user o pag-hack ng mga serbisyo ng third-party kung saan ginamit ng mga user ang parehong mga password mula sa GitHub. Kabilang sa mga pakinabang ng pagpapatotoo ng token ay ang kakayahang bumuo ng magkakahiwalay na mga token para sa mga partikular na device at session, suporta para sa pagbawi ng mga nakompromisong token nang hindi binabago ang mga kredensyal, ang kakayahang limitahan ang saklaw ng pag-access sa pamamagitan ng isang token, at ang kawalan ng kakayahan ng mga token na matukoy ng malupit. puwersa.
Pinagmulan: opennet.ru