身分驗證與授權模型
GitHub 進階概念
Stan Konkin
ML Enthusiast, DataCamp
驗證方法
- 🔒 雙重驗證(2FA): 提升帳號安全
- 🔑 Secured Socket Shell (SSH) Keys: 金鑰式安全存取
- 📝 Personal access tokens (PAT): 受控的 API 存取
- 💼 身分提供者(IdP): 集中化使用者管理
雙重驗證
2FA 方法:
- 🔑 安全金鑰: 最安全的選項
- 💻 TOTP: 透過可信任 App 取得代碼
- ✉ 簡訊代碼: 用簡訊接收代碼
- 📱 GitHub Mobile: 便利的選項
認識 SAML SSO
- 🔒 SAML 單一登入(SSO): 一次登入,存取多個應用
- 💼 需求: 設定 SAML IdP
- 🔑 常見 IdP: Microsoft Entra ID、Okta、OneLogin
- 💯 優點: 集中且安全的存取
個人存取權杖(PAT)
- 💻 PAT: 以代碼取代密碼進行 API 存取
- 💼 情境: 自動化工作、整合 Jupyter notebooks
- 🔑 傳統 PAT: 權限廣,控管較弱
- 🔒 細部權限 PAT: 精準控管,更安全
OAuth 授權模型
- 🔒 OAuth: 為應用提供安全、受限的存取
- 💻 原因: 保護你的憑證
- 💼 情境: 將 Apache Airflow 等資料工具連到 GitHub
Preparing Video For Download...