Use tokens de acesso pessoal com o Azure Repos
Edward Thompson
6 de maio de 2019
0 minutos de leituraEsta publicação destaca a prática recomendada nº 5 — usar tokens de acesso pessoal — da nossa série de 8 práticas recomendadas de segurança para o Azure Repos.
Use tokens de acesso pessoal com o Azure Repos
A autenticação de dois fatores (2FA) adiciona uma camada extra de segurança à sua conta. Além do nome de usuário e da senha, ela exige um código exclusivo gerado por um aplicativo autenticador ou enviado por SMS. Assim, mesmo que sua senha seja comprometida, um invasor não poderá acessar sua conta sem também ter acesso ao seu celular.
No entanto, o Git só oferece suporte a nome de usuário e senha e não reconhece a autenticação de dois fatores. Em vez disso, você pode configurar um token de acesso pessoal (PAT) para usar com o Git e as ferramentas do Git.
Para facilitar o uso da 2FA e dos tokens de acesso pessoal, você pode instalar o Git Credential Manager para macOS e Linux ou Windows. Com o Git Credential Manager, você se autentica diretamente no provedor de hospedagem do Git, e a ferramenta gerencia a geração e o armazenamento seguro do seu PAT para você.
Você pode criar seu próprio token de acesso pessoal nas configurações de segurança da sua conta. Também é possível definir quando o token vai expirar automaticamente. Como administrador, você pode revogar os PATs de usuários que, por exemplo, deixarem a equipe. Depois de configurar seu PAT, considere usar o Git Credential Manager para macOS e Linux ou Windows. Você pode armazenar seu PAT no Git Credential Manager para aumentar a segurança. Para saber mais, consulte a documentação.
Continue lendo a lista das 8 práticas recomendadas de segurança para o Azure Repos:
Nunca armazene credenciais como código ou configuração no Azure Repos
Remova dados confidenciais dos arquivos e do histórico do Azure Repos
Se ainda não fez isso, baixe este guia de consulta agora e deixe-o à vista para que suas decisões futuras também sejam seguras.

