Izdelava dostopnega žetona
Izhodišče
Vaš odjemalec Git sprašuje po geslu, geslo wikija pa ne deluje.
Pot do rešitve
Za dostop Git obstajajo ločeni, osebni dostopni žetoni. Ustvarijo se v samopostrežnem delu, veljajo za vaš račun in se dajo preklicati posamično, brez menjave gesla wikija.
Izvedba
- Prijavite se v wiki. Brez prijave samopostrežni del ni dosegljiv.
- Odprite Dostopni žetoni.
- Dodelite oznako, ki imenuje namen — recimo računalnik ali orodje, ki bo žeton uporabljalo.
- Ustvarite žeton.
- Prikazano vrednost takoj kopirajte in jo shranite tja, kamor vaš odjemalec Git shranjuje poverilnice.
Vrednost se vedno začne z wkg_. Po tem jo prepoznate v shrambi poverilnic — in po tem jo prepozna tudi iskanje, ki izsledi pomotoma objavljene poverilnice.
Opombe
Vrednost se prikaže natanko enkrat. Shrani se samo zgoščena vrednost; nihče — tudi oseba s skrbniškimi pravicami ne — je pozneje ne more prebrati. Če je izgubljena, žeton prekličite in ustvarite novega.
Žeton je geslo. Overja kot vaš račun in nosi njegove pravice. Ne posredujte ga in ne polagajte ga v repozitorij.
En žeton na namen. Več žetonov z govorečimi oznakami se da preklicati posamično; en sam žeton za vse pri vsakem sumu prisili v ponovno postavitev vseh odjemalcev.
Preklic učinkuje takoj. Končna točka ob vsakem klicu preveri znova in ne hrani izida. Preklican žeton spodleti že pri naslednjem fetch-u, ne šele po čakalni dobi.
Izdaja lahko zahteva dodatno potrditev. Če je za to namestitev nastavljena povišana varnostna stopnja za izdajo žetonov, stran najprej vodi tja. To zadeva samo ustvarjanje, ne uporabe obstoječega žetona. Tudi poznejša poostritev učinkuje le na nove žetone — že izdani ohranijo veljavnost, dokler jih kdo ne prekliče.
Pri prijavi v odjemalcu Git je uporabniško ime vseeno. Žeton sodi v polje za geslo; glej Kloniranje repozitorija.