퍼스널 액세스 토큰

Personal access token

컴퓨팅에서 Personal Access Token(또는 PAT)은 일반적인 비밀번호 [1][2][3][4]대신 컴퓨터 시스템에 액세스할 때 사용자를 인증하기 위해 사용할 수 있는 문자열입니다.1개의 계정에 관련지어져 있어도 복수의 PAT를 작성할 수 있습니다.또, 패스워드를 변경하지 않고, PAT 의 작성과 실효를 포함해, 그 어카운트에 관련 붙여진 패스워드에 관계없이 조작할 수 있습니다.PAT 는, 통상, 리모트시스템에 의해서 자동적으로 생성됩니다(를 들면, 40 문자의 16 진수 문자열).통상, PAT 마다 개별적으로 권한을 조정해, 리모트시스템상의 특정 클래스의 데이터나 기능에의 액세스를 허가 또는 제한할 수도 있습니다.일반적으로 이러한 권한은 암호로 인증한 후에만 조정할 수 있습니다.이것은, 리모트 시스템에 액세스 하는 프로그램을 작성하는 경우 등, 인증 위임의 편리한 형식이 됩니다.PAT는 보통 프로그램에서 액세스할 수 있는 위치에 저장되므로 일반적으로 암호만큼 안전하지 않습니다.프로그램 또는 PAT가 손상되면 해당 PAT에서 사용할 수 있는 권한에 의해 손상이 제한되고 PAT 자체가 쉽게 취소되어 부정 이용을 방지할 수 있습니다.

레퍼런스

  1. ^ "Creating a personal access token". GitHub. Retrieved 2021-03-08.
  2. ^ "Personal access tokens". GitLab. Retrieved 2021-03-08.
  3. ^ "Personal access tokens". Bitbucket. Retrieved 2021-03-08.
  4. ^ "Use personal access tokens". Microsoft Azure. Retrieved 2021-03-08.