Ti trovi qui: start » it » Documentazione interna » Lavorare con i progetti » Creare un token di accesso

Creare un token di accesso

Situazione

Il vostro client Git chiede una password e la password del wiki non funziona.

Via di soluzione

Per l'accesso Git esistono token di accesso separati e personali. Si creano in autonomia, valgono per il vostro account e si possono revocare singolarmente senza cambiare la password del wiki.

Esecuzione

  1. Autenticatevi nel wiki. Senza sessione la pagina di autogestione non è raggiungibile.
  2. Assegnate un'etichetta che nomini lo scopo — per esempio la macchina o lo strumento che userà il token.
  3. Create il token.
  4. Copiate subito il valore mostrato e depositatelo dove il vostro client Git conserva le credenziali.

Il valore comincia sempre con wkg_. Da questo lo riconoscete nell'archivio delle credenziali — e da questo lo riconosce anche una ricerca che scova credenziali pubblicate per errore.

Osservazioni

Il valore viene mostrato esattamente una volta. Viene memorizzato solo un hash; nessuno — nemmeno una persona con diritti di amministrazione — può rileggerlo in seguito. Se è perduto, revocate il token e createne uno nuovo.

Un token è una password. Autentica come il vostro account e ne porta i permessi. Non passatelo ad altri e non depositatelo in un repository.

Un token per scopo. Più token con etichette parlanti si possono revocare singolarmente; un unico token per tutto costringe, a ogni sospetto, a riconfigurare tutti i client.

La revoca ha effetto subito. L'endpoint verifica di nuovo a ogni chiamata e non conserva alcun esito. Un token revocato fallisce al fetch successivo, non dopo un tempo di attesa.

L'emissione può richiedere una conferma aggiuntiva. Se per questa installazione è impostato un livello di sicurezza più alto per l'emissione dei token, la pagina conduce prima là. Questo riguarda solo la creazione, non l'uso di un token esistente. Anche un inasprimento successivo agisce solo sui nuovi token — quelli già emessi conservano la loro validità finché qualcuno non li revoca.

Nell'autenticazione dal client Git il nome utente è indifferente. Il token va nel campo della password; vedi Clonare un repository.

Argomenti correlati

it/wiki/projects/access-tokens.txt · Ultima modifica: da 0.0.0.0