身分驗證與授權模型

GitHub 進階概念

Stan Konkin

ML Enthusiast, DataCamp

驗證方法

 

  • 🔒 雙重驗證(2FA): 提升帳號安全
  • 🔑 Secured Socket Shell (SSH) Keys: 金鑰式安全存取
  • 📝 Personal access tokens (PAT): 受控的 API 存取
  • 💼 身分提供者(IdP): 集中化使用者管理

Authentication

GitHub 進階概念

雙重驗證

 

2FA 方法:

  • 🔑 安全金鑰: 最安全的選項
  • 💻 TOTP: 透過可信任 App 取得代碼
  • 簡訊代碼: 用簡訊接收代碼
  • 📱 GitHub Mobile: 便利的選項

Two-Factor Authentication

GitHub 進階概念

設定 2FA

Setting Up 2FA

GitHub 進階概念

為組織啟用 2FA

2FA for Organization

GitHub 進階概念

認識 SAML SSO

 

  • 🔒 SAML 單一登入(SSO): 一次登入,存取多個應用
  • 💼 需求: 設定 SAML IdP
  • 🔑 常見 IdP: Microsoft Entra ID、Okta、OneLogin
  • 💯 優點: 集中且安全的存取

Single Sign-On

GitHub 進階概念

個人存取權杖(PAT)

 

  • 💻 PAT: 以代碼取代密碼進行 API 存取
  • 💼 情境: 自動化工作、整合 Jupyter notebooks
  • 🔑 傳統 PAT: 權限廣,控管較弱
  • 🔒 細部權限 PAT: 精準控管,更安全

Personal Access Token

GitHub 進階概念

設定 PAT

Setting Up PAT

GitHub 進階概念

OAuth 授權模型

 

  • 🔒 OAuth: 為應用提供安全、受限的存取
  • 💻 原因: 保護你的憑證
  • 💼 情境: 將 Apache Airflow 等資料工具連到 GitHub

Connecting Airflow to GitHub

GitHub 進階概念

一起來練習吧!

GitHub 進階概念

Preparing Video For Download...