Sie befinden sich hier: start » de » Interne Dokumentation » Arbeiten mit Projekten » Zugriffstoken erstellen

Zugriffstoken erstellen

Ausgangslage

Ihr Git-Client fragt nach einem Kennwort, und das Wiki-Kennwort funktioniert nicht.

Lösungsweg

Für den Git-Zugang gibt es getrennte, persönliche Zugriffstoken. Sie werden in der Selbstverwaltung erstellt, gelten für Ihr Konto und lassen sich einzeln zurückziehen, ohne das Wiki-Kennwort zu ändern.

Durchführung

  1. Melden Sie sich am Wiki an. Ohne Anmeldung ist die Selbstverwaltung nicht erreichbar.
  2. Öffnen Sie Zugriffstoken.
  3. Vergeben Sie eine Bezeichnung, die den Verwendungszweck nennt — etwa den Rechner oder das Werkzeug, das das Token benutzen wird.
  4. Erstellen Sie das Token.
  5. Kopieren Sie den angezeigten Wert sofort und legen Sie ihn dort ab, wo Ihr Git-Client Zugangsdaten speichert.

Der Wert beginnt immer mit wkg_. Daran erkennen Sie ihn im Anmeldespeicher wieder — und daran erkennt ihn auch eine Suche, die versehentlich veröffentlichte Zugangsdaten aufspürt.

Hinweise

Der Wert wird genau einmal angezeigt. Gespeichert wird nur ein Hash; niemand — auch keine Person mit Administrationsrechten — kann ihn später auslesen. Ist er verloren, ziehen Sie das Token zurück und erstellen ein neues.

Ein Token ist ein Kennwort. Es authentifiziert als Ihr Konto und trägt dessen Berechtigungen. Geben Sie es nicht weiter und legen Sie es nicht in ein Repository.

Ein Token je Zweck. Mehrere Token mit sprechenden Bezeichnungen lassen sich einzeln zurückziehen; ein einziges Token für alles zwingt dazu, bei jedem Verdacht sämtliche Clients neu einzurichten.

Zurückziehen wirkt sofort. Der Endpunkt prüft bei jedem Aufruf neu und hält kein Ergebnis vor. Ein zurückgezogenes Token scheitert beim nächsten fetch, nicht erst nach einer Wartezeit.

Die Ausgabe kann eine zusätzliche Bestätigung verlangen. Ist für diese Installation eine erhöhte Sicherheitsstufe für die Token-Ausgabe eingestellt, führt die Seite zunächst dorthin. Das betrifft nur das Erstellen, nicht die Benutzung eines bestehenden Tokens. Eine spätere Verschärfung wirkt ebenfalls nur auf neue Token — bereits ausgegebene behalten ihre Gültigkeit, bis jemand sie zurückzieht.

Beim Anmelden im Git-Client ist der Benutzername gleichgültig. Das Token gehört ins Kennwortfeld; siehe Repository clonen.

Verwandte Themen

de/wiki/projects/access-tokens.txt · Zuletzt geändert: von 127.0.0.1