GitHub 弃用用于验证 Git 操作的帐户密码
admin
2023-08-01 11:39:51
0
  • 点击进入:ChatGPT工具插件导航大全

GitHub-headpicGitHub-headpic

GitHub 今天宣布,从明天开始,将不再接受帐户密码来验证 Git 操作。

这一变化于 去年7 月首次宣布,当时 GitHub 表示经过身份验证的 Git 操作需要使用 SSH 密钥或基于令牌的身份验证。

从 2020 年 11 月 13 日开始,GitHub 还弃用了通过 REST API 进行身份验证的基于密码的身份验证。

该公司表示: “从 2021 年 8 月 13 日太平洋标准时间 09:00 开始,我们在 GitHub.com 上对 Git 操作进行身份验证时将不再接受帐户密码。”

“相反,所有经过身份验证的 Git 操作都需要基于令牌的身份验证(例如,个人访问、OAuth、SSH 密钥或 GitHub 应用程序安装令牌)。”

如果您仍在使用用户名和密码对 Git 操作进行身份验证,则应采取以下步骤以避免在明天颁布新要求时造成中断:

  1. 对于开发人员,如果您今天使用密码对 GitHub.com 的 Git 操作进行身份验证,则必须在 2021 年 8 月 13 日之前通过 HTTPS(推荐)或 SSH 密钥开始使用个人访问令牌,以避免中断。如果您收到警告,提示您使用的是过时的第三方集成,则应将客户端更新到最新版本。
  2. 对于集成商,您必须在2021 年 8 月 13 日之前使用网络或设备授权流程对集成进行身份验证,以避免中断。有关更多信息,请参阅授权 OAuth 应用程序和开发者博客上的公告。

如果您想确保不再使用基于密码的身份验证,您可以 启用双因素身份验证,这需要 OAuth 或个人访问令牌,用于通过 Git 和第三方集成进行的所有身份验证操作。

如果您已经为您的 GitHub 帐户启用了双因素身份验证,则您不会受到此身份验证更改的任何影响,因为您已经在使用基于令牌或 SSH 的身份验证。

多年来,GitHub 通过添加两因素身份验证、 登录警报、 验证设备、 阻止使用受损密码和 WebAuthn 支持来提高帐户安全性 。

用于对 Git 操作进行身份验证的强制基于令牌的身份验证通过防止攻击者使用被盗凭据或重复使用的密码来劫持帐户,提高了 GitHub 帐户抵御接管企图的能力。

5 月,GitHub 还增加了对使用 FIDO2 安全密钥保护 SSH Git 操作的支持,  以增加对接管企图的保护。

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
如何在电报Telegram中隐... 点击进入:ChatGPT工具插件导航大全 在Android上的电报中隐藏您的电话号码 您可以通过切换...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
在 iCloud 上关闭“查找... 如果您是 Apple 的长期用户,您肯定会遇到过 Find My 应用程序,它本机安装在 iPhon...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
Hive OS 部署 PXE ... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
farols1.1.501.0... faro ls 1.1.501.0(64bit)可以卸载,是一款无需连接外部PC机或笔记本计算机即可...