为什么 GitLab 访问令牌现在有生命周期限制
原文英文,约1400词,阅读约需5分钟。发表于: 。Balance security and ease of use. It sounds so simple, right? Anyone who has ever implemented security controls knows that this balance is a delicate one, and one that may never be fully achieved,...
GitLab为了平衡安全性和易用性,移除了不过期的访问令牌支持。现在创建的访问令牌必须在365天内过期。GitLab Ultimate管理员可以设置自定义的过期时间,而Premium和Free版本的令牌必须在365天内过期。GitLab已经为个人、组和项目访问令牌实现了过期邮件通知。对于自动化用例,GitLab建议使用服务账户,这在GitLab Premium和Ultimate版本中可用。