github token 관련 내용

박선우·2024년 11월 26일

Fine-grained Personal Access Tokens과 Classic Personal Access Tokens의 차이점이 궁금해 찾아보았다.

Fine-grained Personal Access Tokens (FGPATs)은
personal access tokens (classic)에 비해 몇 가지 보안 이점이 있습니다.

각 토큰은 단일 사용자 또는 조직이 소유한 리소스에만 액세스할 수 있습니다.
각 토큰은 특정 리포지토리에만 액세스할 수 있습니다.
각 토큰에는 personal access tokens (classic)에 부여된 범위보다 더 많은 제어 권한을 제공하는 특정 권한이 부여됩니다.
조직 소유자는 조직의 리소스에 액세스할 수 있는 모든 fine-grained personal access token에 대한 승인을 요구할 수 있습니다.

Personal Access Tokens (Classic)은
보안이 취약합니다. 그러나 현재 일부 기능은 personal access tokens (classic)에서만 작동합니다.

사용자가 소유하지 않은 또는 사용자가 멤버가 아닌 조직이 소유하지 않은 공용 리포지토리에 대해서는 personal access tokens (classic)만 쓰기 권한이 있습니다.
외부 협력자는 personal access tokens (classic)을(를) 사용하여 공동 작업자로 속해 있는 조직 리포지토리에만 액세스할 수 있습니다.
몇몇 REST API 엔드포인트는 personal access tokens (classic)에서만 사용할 수 있습니다.

profile
개발 관련 궁금한 점이나 새로 알게된 내용을 적는 곳

0개의 댓글