一本大道香蕉久在线播放29,亚洲а∨无码2019在线观看,а天堂中文在线官网在线,欧美xxxxx精品
4001620513
419532120
419532120@qq.com
GitHub 廢除基于密碼的 Git 身份驗證-行業(yè)動態(tài)-江蘇鑫云軟件科技有限公司
首頁
服務項目
軟件定制服務
軟件外包服務
網(wǎng)站系統(tǒng)開發(fā)
移動APP開發(fā)
O2O平臺開發(fā)
微信應用開發(fā)
案例
品牌官網(wǎng)
微信小程序
鑫云商城
解決方案
核心產(chǎn)品
鑫云醫(yī)藥管理系統(tǒng)
鑫云SCRM系統(tǒng)
鑫云小程序系統(tǒng)
鑫云商城系統(tǒng)
智研云醫(yī)
關(guān)于我們
聯(lián)系我們
公司簡介
公司榮譽
行業(yè)動態(tài)
公司動態(tài)
專業(yè)
靠譜
的軟件外包伙伴
您的位置:
首頁
>>
關(guān)于我們
>>
行業(yè)動態(tài)
GitHub 廢除基于密碼的 Git 身份驗證
2021-08-20 01:32:07
近日
,
代碼托管
平臺
GitHub于當?shù)貢r間8月
13
日
周五
這天
正式
廢棄
了
基于
密碼
的Git
身份
考證
。
從
09
:
00
PST
(
PST
是
北美
安定
洋
規(guī)范
時間
,
北京時間
14
日0點)
開端
,
運用
GitHub
開發(fā)者
將
需求
切換
到
基于
令牌
的
身份
考證
去
執(zhí)行
Git
操作
,
基于
令牌
的
認證
包括
個人
接入
、OAuth、SSHKey活GitHubApp
裝置
令牌
。
此前
在
2020
年
12
月
15
日,GitHub就在
官方
博客
上
宣布
:”從
2021
年8月
13
日
開端
,在GitHub.
com
上
執(zhí)行
Git
操作
時,
不再
承受
以
賬戶
密碼
的
方式
完成
身份
考證
。”
改換
身份
考證
方式
的
緣由
實踐
上早在
2020
年7月
30
日,GitHub也曾
表示
:“將在
一切
需求
身份
考證
的Git
操作
中
運用
基于
令牌
的
考證
機制
,
比方
個人
訪問
、OAuth
或者
GitHubApp
裝置
令牌
。
假如
用戶
目前
正在
運用
密碼
經(jīng)過
GitHub.
com
對Git
操作
停止
身份
考證
,則將
很快
收到
一
封電子郵件
,
敦促
用戶
更新
身份
考證
辦法
或
第三方
客戶端
。”
同時
官方
也
給出
了
改換
身份
考證
方式
的
時間
布置
:
2020
年7月
30
日——
假如
用戶
如今
運用
密碼
經(jīng)過
API
停止
身份
考證
,
可能
會
收到
一
封電子郵件
,
敦促
用戶
更新
身份
考證
辦法
或
第三方
客戶端
。
2020
年9月
30
日和
10
月
28
日——
一切
API
操作
都將
暫時
需求
個人
訪問
或OAuth
令牌
,以
鼓舞
用戶
更新
其
身份
考證
辦法
。
2020
年
11
月
13
日——
一切
經(jīng)過
RESTAPI
停止
身份
考證
的
操作
都
需求
個人
訪問
或OAuth
令牌
(
運用
GraphQLAPI
停止
身份
考證
曾經(jīng)
需求
個人
訪問
令牌
)。
2021
年
中期
–——
一切
經(jīng)過
身份
考證
的Git
操作
都
需求
個人
訪問權(quán)限
或OAuth
令牌
。
GitHub
官方
以為
,
近年來
受益
于GitHub.
com
的
許多
平安
加強
功用
,
例如
雙
要素
身份
考證
、
登錄
警報
、
經(jīng)過
考證
的
設備
、
避免
運用
受損
密碼
和WebAuthn
支持
。
這些
功用
使
攻擊者
很難
在
多個
網(wǎng)站
上
獲取
反復
運用
的
密碼
并
運用
它來
嘗試
訪問
用戶
的GitHub
帳戶
。
雖然
這些
平安
考證
方式
有了
一些
改良
,
但是
由于
歷史
緣由
,未
啟用
雙
要素
身份
考證
的
客戶
仍
可以
運用
其GitHub
用戶名
和
密碼
繼續(xù)
對Git和
API
操作
停止
身份
考證
,
招致
這
局部
用戶賬戶
平安
遭到
要挾
。
而且
GitHub也
以為
與
基于
密碼
的
身份
考證
相比
,
令牌
的
運用
提供
了
許多
平安
優(yōu)勢
:
獨一
性——
令牌
特定
于GitHub,可按
運用
次數(shù)
或按
設備
生成
。
可
撤銷
——
能夠
隨時
單獨
撤銷
令牌
,不
需求
更新
未受影響的
憑據(jù)
有限性
——
令牌
的
運用
范圍
嚴厲
控制
,僅
允許
執(zhí)行
用例
中
需求
的
訪問
活動
隨機性
——
令牌
的
復雜度
遠高于
用戶
設計
的
簡單
密碼
,
因而
不受
暴力破解
等
行為
的
影響
。
啟動
最新
身份
考證
方式
的
影響
工作流程
受影響
命令行
Git
訪問
運用
Git的桌面應用
程序
(GitHubDesktop不受影響)
運用
用戶
的
密碼
直接
訪問
GitHub.
com
上的Git
存儲
庫的
任何
應用程序
/
效勞
不受
更改
的
影響
:
假如
用戶
的
帳戶
啟用
了雙
要素
身份
考證
,
需求
運用
基于
令牌
或
基于
SSH
的
身份
考證
。
假如
用戶
運用
GitHubEnterpriseServer,
對此
不受影響。
假如
用戶
維護
一個
GitHubApp,GitHubApps
不支持
密碼
認證
。
用戶需求
做什么
關(guān)于
開發(fā)人員
,
假如
用戶
如今
需求
運用
密碼
對GitHub.
com
的Git
操作
停止
身份
考證
,則
必需
在
2021
年8月
13
日
之前
經(jīng)過
HTTPS
(
引薦
)或
SSH
密鑰
開端
運用
個人
訪問
令牌
,以
防止
中綴
。
假如
用戶
收到
郵件
提示
,
提示
運用
的是
過時
的
第三方
集成
,則應將
客戶端
更新
到
最新版本
。
關(guān)于
集成商
,
必需
在
2021
年8月
13
日
之前
運用
網(wǎng)絡
或
設備
受權(quán)
流程
對
集成
停止
身份
考證
,以
防止
中綴
。
有關(guān)
更多信息
,
請參閱
授OAuth
應用程序
和
開發(fā)者
博客
上的
公告
。
能夠
啟用
兩
要素
身份
考證
,
假如
用戶
想
確保
本人
帳戶
不允許
基于
密碼
的
身份
考證
,
能夠
立刻
啟用
雙
要素
身份
考證
。
這將
請求
用戶
經(jīng)過
Git和
第三方
集成
對
一切
經(jīng)過
身份
考證
的
操作
運用
個人
訪問
令牌
。
[
返回首頁
] [
打印
] [
返回上頁
] 上一篇:
java基礎問題
下一篇:
攜手綠凱智能,趣開門人臉識別門禁落地武漢光谷生物城
行業(yè)動態(tài)
聯(lián)系我們
公司簡介
公司榮譽
行業(yè)動態(tài)
公司動態(tài)
最新新聞
H3C 模擬器 防火墻開啟Web功能
騰達fh450虛擬服務器,騰達(Tenda)FH450與···
H3C服務器web怎么修改密碼,h3c路由器怎么修改密碼···
英文文章哪有?
絕對給力
友情鏈接
南通英瑞
網(wǎng)站建設
塑膠網(wǎng)
鑫云網(wǎng)絡
三越中藥
網(wǎng)站優(yōu)化
鑫云小程序
鑫云商系統(tǒng)
南通靈通云
鑫云建站
聯(lián)系我們
419532120
13306291756
419532120@qq.com
南通創(chuàng)新區(qū)紫瑯科技城3號樓8層812
版權(quán)所有 Copyright © 江蘇鑫云軟件科技有限公司
蘇ICP備17041030號-1
蘇公網(wǎng)安備32060102320873號
主頁
核心產(chǎn)品
服務項目
案例
解決方案
關(guān)于我們