身份验证与授权模型

GitHub 进阶概念

Stan Konkin

ML Enthusiast, DataCamp

身份验证方法

 

  • 🔒 双重身份验证 (2FA): 增强安全性
  • 🔑 安全外壳 (SSH) 密钥: 基于密钥的安全访问
  • 📝 个人访问令牌 (PAT): 受控的 API 访问
  • 💼 身份提供商 (IdP): 集中化用户管理

身份验证

GitHub 进阶概念

双重身份验证

 

2FA 方法:

  • 🔑 安全密钥: 最安全的选项
  • 💻 TOTP: 通过可信应用获取验证码
  • 短信验证码: 通过短信接收
  • 📱 GitHub Mobile: 便捷选项

双重身份验证

GitHub 进阶概念

设置 2FA

设置 2FA

GitHub 进阶概念

为组织启用 2FA

组织启用 2FA

GitHub 进阶概念

理解 SAML SSO

 

  • 🔒 SAML 单点登录 (SSO): 一次安全登录,访问多个应用
  • 💼 要求: 配置 SAML IdP
  • 🔑 常见 IdP: Microsoft Entra ID、Okta、OneLogin
  • 💯 优势: 统一、可信访问

单点登录

GitHub 进阶概念

个人访问令牌(PAT)

 

  • 💻 PAT: 以代码替代密码的 API 访问凭证
  • 💼 适用场景: 任务自动化、集成 Jupyter 笔记本
  • 🔑 经典 PAT: 权限广、控制弱
  • 🔒 细粒度 PAT: 精细权限、更安全

个人访问令牌

GitHub 进阶概念

设置 PAT

设置 PAT

GitHub 进阶概念

OAuth 授权模型

 

  • 🔒 OAuth: 为应用提供安全、受限的访问
  • 💻 原因: 保护我们的凭据
  • 💼 用例: 将 Apache Airflow 等数据工具连接到 GitHub

连接 Airflow 到 GitHub

GitHub 进阶概念

让我们练习!

GitHub 进阶概念

Preparing Video For Download...