4001620513
419532120
419532120@qq.com
GitHub 废除基于密码的 Git 身份验证-行业动态-江苏鑫云软件科技有限公司
首页
服务项目
软件定制服务
软件外包服务
网站系统开发
移动APP开发
O2O平台开发
微信应用开发
案例
品牌官网
微信小程序
鑫云商城
解决方案
核心产品
鑫云医药管理系统
鑫云SCRM系统
鑫云小程序系统
鑫云商城系统
智研云医
关于我们
联系我们
公司简介
公司荣誉
行业动态
公司动态
专业
靠谱
的软件外包伙伴
您的位置:
首页
>>
关于我们
>>
行业动态
GitHub 废除基于密码的 Git 身份验证
2021-08-20 01:32:07
近日
,
代码托管
平台
GitHub于当地时间8月
13
日
周五
这天
正式
废弃
了
基于
密码
的Git
身份
考证
。
从
09
:
00
PST
(
PST
是
北美
安定
洋
规范
时间
,
北京时间
14
日0点)
开端
,
运用
GitHub
开发者
将
需求
切换
到
基于
令牌
的
身份
考证
去
执行
Git
操作
,
基于
令牌
的
认证
包括
个人
接入
、OAuth、SSHKey活GitHubApp
装置
令牌
。
此前
在
2020
年
12
月
15
日,GitHub就在
官方
博客
上
宣布
:”从
2021
年8月
13
日
开端
,在GitHub.
com
上
执行
Git
操作
时,
不再
承受
以
账户
密码
的
方式
完成
身份
考证
。”
改换
身份
考证
方式
的
缘由
实践
上早在
2020
年7月
30
日,GitHub也曾
表示
:“将在
一切
需求
身份
考证
的Git
操作
中
运用
基于
令牌
的
考证
机制
,
比方
个人
访问
、OAuth
或者
GitHubApp
装置
令牌
。
假如
用户
目前
正在
运用
密码
经过
GitHub.
com
对Git
操作
停止
身份
考证
,则将
很快
收到
一
封电子邮件
,
敦促
用户
更新
身份
考证
办法
或
第三方
客户端
。”
同时
官方
也
给出
了
改换
身份
考证
方式
的
时间
布置
:
2020
年7月
30
日——
假如
用户
如今
运用
密码
经过
API
停止
身份
考证
,
可能
会
收到
一
封电子邮件
,
敦促
用户
更新
身份
考证
办法
或
第三方
客户端
。
2020
年9月
30
日和
10
月
28
日——
一切
API
操作
都将
暂时
需求
个人
访问
或OAuth
令牌
,以
鼓舞
用户
更新
其
身份
考证
办法
。
2020
年
11
月
13
日——
一切
经过
RESTAPI
停止
身份
考证
的
操作
都
需求
个人
访问
或OAuth
令牌
(
运用
GraphQLAPI
停止
身份
考证
曾经
需求
个人
访问
令牌
)。
2021
年
中期
–——
一切
经过
身份
考证
的Git
操作
都
需求
个人
访问权限
或OAuth
令牌
。
GitHub
官方
以为
,
近年来
受益
于GitHub.
com
的
许多
平安
加强
功用
,
例如
双
要素
身份
考证
、
登录
警报
、
经过
考证
的
设备
、
避免
运用
受损
密码
和WebAuthn
支持
。
这些
功用
使
攻击者
很难
在
多个
网站
上
获取
反复
运用
的
密码
并
运用
它来
尝试
访问
用户
的GitHub
帐户
。
虽然
这些
平安
考证
方式
有了
一些
改良
,
但是
由于
历史
缘由
,未
启用
双
要素
身份
考证
的
客户
仍
可以
运用
其GitHub
用户名
和
密码
继续
对Git和
API
操作
停止
身份
考证
,
招致
这
局部
用户账户
平安
遭到
要挟
。
而且
GitHub也
以为
与
基于
密码
的
身份
考证
相比
,
令牌
的
运用
提供
了
许多
平安
优势
:
独一
性——
令牌
特定
于GitHub,可按
运用
次数
或按
设备
生成
。
可
撤销
——
能够
随时
单独
撤销
令牌
,不
需求
更新
未受影响的
凭据
有限性
——
令牌
的
运用
范围
严厉
控制
,仅
允许
执行
用例
中
需求
的
访问
活动
随机性
——
令牌
的
复杂度
远高于
用户
设计
的
简单
密码
,
因而
不受
暴力破解
等
行为
的
影响
。
启动
最新
身份
考证
方式
的
影响
工作流程
受影响
命令行
Git
访问
运用
Git的桌面应用
程序
(GitHubDesktop不受影响)
运用
用户
的
密码
直接
访问
GitHub.
com
上的Git
存储
库的
任何
应用程序
/
效劳
不受
更改
的
影响
:
假如
用户
的
帐户
启用
了双
要素
身份
考证
,
需求
运用
基于
令牌
或
基于
SSH
的
身份
考证
。
假如
用户
运用
GitHubEnterpriseServer,
对此
不受影响。
假如
用户
维护
一个
GitHubApp,GitHubApps
不支持
密码
认证
。
用户需求
做什么
关于
开发人员
,
假如
用户
如今
需求
运用
密码
对GitHub.
com
的Git
操作
停止
身份
考证
,则
必需
在
2021
年8月
13
日
之前
经过
HTTPS
(
引荐
)或
SSH
密钥
开端
运用
个人
访问
令牌
,以
防止
中缀
。
假如
用户
收到
邮件
提示
,
提示
运用
的是
过时
的
第三方
集成
,则应将
客户端
更新
到
最新版本
。
关于
集成商
,
必需
在
2021
年8月
13
日
之前
运用
网络
或
设备
受权
流程
对
集成
停止
身份
考证
,以
防止
中缀
。
有关
更多信息
,
请参阅
授OAuth
应用程序
和
开发者
博客
上的
公告
。
能够
启用
两
要素
身份
考证
,
假如
用户
想
确保
本人
帐户
不允许
基于
密码
的
身份
考证
,
能够
立刻
启用
双
要素
身份
考证
。
这将
请求
用户
经过
Git和
第三方
集成
对
一切
经过
身份
考证
的
操作
运用
个人
访问
令牌
。
[
返回首页
] [
打印
] [
返回上页
] 上一篇:
java基础问题
下一篇:
携手绿凯智能,趣开门人脸识别门禁落地武汉光谷生物城
行业动态
联系我们
公司简介
公司荣誉
行业动态
公司动态