由于我的帐户已启用2FA,因此我无法使用用户名/通过git
通过命令行提交我的回购。
我有一个"用户访问令牌"但我真的非常讨厌它。所以现在我只能在将这个超长字符串复制到我的剪贴板中时提交,如果有人看到该字符串或以某种方式获取对我的剪贴板的访问权限,或者我将其粘贴到某个地方,或者我把它放在一个文件中并且访问该文件攻击者可以破坏我的回购破坏?
我真的不明白这比记住任何地方没有记下的12位随机数/字母/符号密码更安全。我必须做错事或误解如何使用这个个人访问令牌。我做错了什么?
答案 0 :(得分:3)
首先,您可以缓存该令牌:请参阅:
netrc
其次,(较短的)帐户密码与令牌之间的主要区别是: