다음을 통해 공유


GitHub 개인용 액세스 토큰

E5 고객이 아닌 경우 90일 Microsoft Purview 솔루션 평가판을 사용하여 조직이 데이터 보안 및 규정 준수 요구 사항을 관리하는 데 도움이 되는 추가 Purview 기능을 살펴보세요. Microsoft Purview 규정 준수 포털 평가판 허브에서 지금 시작하세요. 등록 및 평가판 조건에 대한 세부 정보를 알아봅니다.

이 SIT는 모든 자격 증명 번들 SIT에도 포함되어 있습니다.

형식

문자, 숫자 및 특수 문자로 구성된 40자의 조합입니다.

또는

URL에 사용되는 쌍을 이루는 사용자 이름 및 암호입니다.

또는

문자와 숫자로 구성된 40자의 조합입니다.

패턴

  • 토큰 접두사(대/소문자 구분) 'ghp_', 'gho_', 'ghu_', 'ghs_' 또는 'ghr_'입니다.
  • 36의 모든 조합
  • a-z(대/소문자를 구분하지 않음) 또는 0-9

예를 들어:

ghp_abcdefghijklmnopqrstuvwxyzABCD012345

또는

다양한 URL 사용자 이름 및 암호 형식은 다음과 같습니다.

https://username:********@contoso.com/

ftp://username:********@contoso.com:20/

또는

40자의 조합:

  • a-f 또는 A-F(대/소문자 구분) 또는 0-9

예를 들어:

abcdef0123456789abcdef0123456789abcdef01

자격 증명 예제

pat=ghp_abcdefghijklmnopqrstuvwxyzABCD012345

체크섬

체크섬이 있는 SID는 고유한 계산을 사용하여 정보가 유효한지 검사. 즉 , 체크섬 값이 이면 서비스에서 중요한 데이터만을 기반으로 긍정적인 검색을 수행할 수 있습니다. 체크섬 값이 No additional(보조) 요소인 경우 서비스에서 양수 검색을 수행하려면 추가 요소도 검색해야 합니다.

키워드 강조 표시

않음

중요한 정보 유형 또는 학습 가능한 분류자의 컨텍스트 요약에서 키워드(keyword) 강조 표시가 지원되면 활동 탐색기의 컨텍스트 요약 보기에서 정책과 일치하는 문서의 키워드가 강조 표시됩니다.

정의

이 SIT는 GitHub API 또는 명령줄을 사용할 때 GitHub 인증을 위해 대체 암호로 사용되는 보안 정보와 일치하도록 설계되었습니다.

다음과 같은 몇 가지 기본 리소스를 사용합니다.

  • 식별 가능한 GitHub PAT의 패턴입니다.
  • URL의 사용자 로그인 자격 증명 패턴입니다.
  • 160비트 대칭 키로 인코딩된 160비트의 패턴입니다.
  • CredentialName, CredentialFeatures, AccountIdentityName, AccountIdentityValue, ResourceType, ResourceName의 패턴입니다.
  • 모의 값, 편집 및 자리 표시자의 패턴입니다.

패턴은 실제 자격 증명을 합리적인 신뢰도와 일치하도록 설계되었습니다. 패턴은 예제로 서식이 지정된 자격 증명과 일치하지 않습니다. 실제 비밀 값이 있어야 하는 위치에서 자격 증명 형식 또는 사용 설명과 같은 모의 값, 수정된 값 및 자리 표시자는 일치하지 않습니다.

키워드

Keyword_GitHubPatIdentifiableSecret:

  • Gh_

Keyword_LoginCredentialsInUrl:

  • ://

Keyword_SymmetricKey160Hex:

  • 토큰