Pinagana ng NPM ang Mandatoryong Two-Factor Authentication para sa Value Package Maintainers

Pinalawak ng GutHub ang NPM repository nito para mangailangan ng two-factor authentication para mailapat sa mga developer account na nagpapanatili ng mga package na mayroong higit sa 1 milyong pag-download bawat linggo o ginagamit bilang dependency sa higit sa 500 package. Dati, kailangan lang ang two-factor authentication para sa mga maintainer ng nangungunang 500 pinakasikat na NPM packages (batay sa bilang ng dependent packages).

Magagawa na lang ng mga maintainer ng makabuluhang package ang mga operasyong nauugnay sa pagbabago sa repository pagkatapos na paganahin ang two-factor authentication, na nangangailangan ng kumpirmasyon sa pag-login gamit ang isang beses na password (TOTP) na nabuo ng mga application gaya ng Authy, Google Authenticator at FreeOTP, o mga hardware key at biometric scanner na sumusuporta sa WebAuth protocol.

Pinagmulan: opennet.ru

Magdagdag ng komento