Токены пользователей
Токены пользователей нужны для аутентификации в репозиториях без использования логина и пароля.
VK Registry поддерживает централизованное управление токенами всех пользователей в разделе Безопасность → Токены.
-
Авторизуйтесь в VK Registry с помощью учетной записи администратора.
-
Перейдите в раздел Безопасность → Токены.
-
Ознакомьтесь с информацией о токенах пользователей:
- ID пользователя — пользователь VK Registry, который создал токен.
- Имя токена — имя токена, указанное при создании.
- Статус токена —
АктивныйилиИстекший. - Создан — дата и время создания токена.
- Оставшееся время жизни — количество дней до истечения срока действия токена.
Использование токенов пользователей можно контролировать, включая или деактивируя область безопасности UserTokenRealm в VK Registry.
Чтобы включить или отключить использование токенов:
- Авторизуйтесь в VK Registry с помощью учетной записи администратора.
- Перейдите в раздел Безопасность → Токены.
- Нажмите кнопку Настройка токенов.
- Включите или отключите опцию Аутентификация через токены.
- Нажмите кнопку Сохранить.
Вы можете управлять этой функцией как в настройках токенов, так и в разделе Безопасность → Области безопасности (подробнее — в разделе Области безопасности).
Пользователь самостоятельно указывает срок действия токена при его создании.
Вы можете установить максимальный срок действия для всех токенов пользователей в VK Registry, чтобы соответствовать политикам безопасности вашей компании. Это ограничение будет применяться как к вновь созданным, так и к существующим токенам.
Чтобы настроить максимальный срок действия токенов:
- Авторизуйтесь в VK Registry с помощью учетной записи администратора.
- Перейдите в раздел Безопасность → Токены.
- Нажмите кнопку Настройка токенов.
- Включите или отключите опцию Ограничить максимальное время жизни токена.
- Если опция включена, в поле Максимальное время жизни токена (дней) укажите максимальное количество дней, в течение которых пользовательские токены могут оставаться действительными.
- Нажмите кнопку Сохранить.
В таблице 1 описано поведение при включении, изменении и отключении ограничения на максимальный срок действия токенов.
Действие | Существующие токены | Новые токены |
|---|---|---|
Ограничение включено или изменено |
| Для новых токенов срок действия выбирается как минимальное значение из срока, заданного пользователем, и максимального срока действия токенов |
Ограничение отключено | Используется срок действия токена, заданный пользователем. Токены, которые стали недействительными из-за ранее включенного ограничения, могут перейти в статус | Используется срок действия токена, заданный пользователем |
В таблице 2 описано поведение существующих токенов при установке максимального срока действия токенов в 30 дней.
Возраст токена | Срок действия токена при создании | Результат |
|---|---|---|
50 дней | 60 дней | Токен становится недействительным, так как его возраст (50) превышает ограничение (30) |
1 день | 60 дней | Срок сокращается до 30 дней, так как ограничение (30) меньше срока (60) |
1 день | 10 дней | Срок не меняется, так как ограничение (30) больше срока (10) |
Если токен пользователя скомпрометирован, утерян или больше не нужен, удалите его.
Чтобы удалить отдельный токен пользователя:
- Авторизуйтесь в VK Registry с помощью учетной записи администратора.
- Перейдите в раздел Безопасность → Токены.
- Нажмите
для токена и выберите пункт Удалить.
Чтобы удалить все токены:
- Авторизуйтесь в VK Registry с помощью учетной записи администратора.
- Перейдите в раздел Безопасность → Токены.
- Нажмите кнопку Удалить все токены.