GitHub – der beliebteste Web-Service für das Hosting von IT-Projekten und die gemeinsame Entwicklung. Mit diesem Service können Entwickler an Projekten im selben Repository zusammenarbeiten, Änderungen verfolgen, verschiedene Fragen diskutieren und vieles mehr. Einige Operationen erfordern jedoch eine sichere Autorisierung. Ein Token ist eine eindeutige kurze Zeichenfolge, die verwendet wird, um einen Benutzer bei GitHub zu authentifizieren und zu autorisieren.
Wenn Sie gerade erst mit GitHub arbeiten, kann das Erstellen eines Tokens wie eine entmutigende Aufgabe erscheinen. In unserer schrittweisen Anleitung helfen wir Ihnen jedoch, diesen Prozess zu verstehen und Ihr erstes Token zu erstellen.
Schritt 1. Gehe zu deinen Kontoeinstellungen
Zuerst müssen Sie sich bei Ihrem GitHub-Konto anmelden und zum Abschnitt «Einstellungen» gehen. Sie können es oben rechts auf dem Bildschirm neben Ihrem Avatar finden.
Schritt 2. Klicken Sie auf die Registerkarte "Entwicklereinstellungen"
Nachdem Sie zu den Kontoeinstellungen gewechselt haben, suchen Sie in der linken Seitenleiste nach der Registerkarte "Developer settings" (Entwicklereinstellungen) und klicken Sie darauf.
Schritt 3. Erstellen Sie ein neues Token
Suchen Sie auf der Seite "Developer settings" den Abschnitt "Personal access tokens" (Persönliche Zugriffstoken) und klicken Sie auf "Generate new token" (Neues Token generieren). Sie werden möglicherweise zur Bestätigung aufgefordert, Ihr Passwort einzugeben.
Schritt 4. Konfigurieren Sie die Token-Einstellungen
Nachdem Sie das Token erstellt haben, werden Sie von GitHub aufgefordert, seine Parameter anzupassen. Hier können Sie bestimmte Zugriffsrechte auswählen, die Sie dem Token erteilen. Achten Sie darauf, die Zugriffsrechte nur auf die Funktionen zu beschränken, die Sie benötigen, um die Sicherheit Ihres Kontos zu gewährleisten.
Schritt 5. Kopieren und speichern Sie das Token
Nachdem Sie die Einstellungen konfiguriert haben, zeigt Ihnen GitHub das erstellte Token an. Beachten Sie, dass Sie es nach dem Schließen nicht mehr vollständig sehen können. Stellen Sie sicher, dass Sie das Token kopiert haben, und bewahren Sie es an einem sicheren Ort auf, damit Sie in Zukunft darauf zugreifen können.
Herzlichen Glückwunsch! Sie haben gerade Ihr erstes Token auf GitHub erstellt. Sie können es jetzt in Ihren Projekten für die Autorisierung und Authentifizierung verwenden. Vergessen Sie nicht, dass es sich bei dem Token um geheime Informationen handelt, seien Sie also vorsichtig, wenn Sie es verwenden, und geben Sie es niemandem weiter.
Registrieren eines GitHub-Kontos
GitHub bietet dem Benutzer die Möglichkeit, die Plattform für die Speicherung, Zusammenarbeit und Verwaltung von Code-Repositorys zu nutzen.
Um mit GitHub zu beginnen, müssen Sie ein Konto registrieren:
- Öffnen Sie die GitHub-Website, indem Sie zu https://github.com .
- Klicken Sie oben rechts auf dem Bildschirm auf die Schaltfläche "Anmelden".
- Wählen Sie den kostenlosen Tarif "Free" aus und klicken Sie auf die Schaltfläche "Finish Sign up".
- Füllen Sie die erforderlichen Daten aus: Geben Sie Ihren Namen, Ihre E-Mail-Adresse und Ihr Passwort ein.
- Führen Sie die Sicherheitsprüfung durch, indem Sie Text aus dem Bild eingeben.
- Klicken Sie auf "Konto erstellen".
Nach erfolgreicher Registrierung werden Sie automatisch zur Begrüßungsseite weitergeleitet, auf der Sie mehrere Profileinstellungen auswählen können.
Bewahren Sie Ihre Autorisierungsdaten an einem sicheren Ort auf, da Sie sich künftig bei Ihrem GitHub-Konto anmelden können.
Jetzt können Sie Repositories erstellen, Projekte klonen, mit Code arbeiten und mit anderen Entwicklern auf GitHub interagieren.
Kontosicherheit einrichten
Bevor Sie ein Token auf GitHub erstellen, ist es wichtig, dass Ihr Konto sicher ist. Hier sind einige Schritte, die Sie befolgen können:
- Verwenden Sie ein komplexes Passwort: Erstellen Sie ein Passwort, das mindestens 8 Zeichen enthält, einschließlich Klein- und Großbuchstaben, Zahlen und Sonderzeichen, um Ihr Konto vor unbefugtem Zugriff zu schützen.
- Aktivieren Sie die zweistufige Authentifizierung (2FA): in den GitHub-Kontoeinstellungen können Sie 2FA aktivieren, um Ihr Konto vor Hackern zu schützen. Dies ist eine zusätzliche Sicherheitsschicht, die neben dem Passwort auch die Eingabe eines an Ihr Telefon oder Ihre E-Mail gesendeten Codes erfordert.
- Aktualisieren Sie die Software: aktualisieren Sie regelmäßig das Betriebssystem und die Software auf Ihrem Gerät. Dies wird dazu beitragen, den aktuellen Schutz vor bekannten Sicherheitslücken zu gewährleisten.
- Teilen Sie Ihr Passwort oder Ihre persönlichen Informationen nicht mit: senden Sie kein Passwort oder andere vertrauliche Informationen per E-Mail oder in Nachrichten oder geben Sie sie nicht an Dritte weiter.
- Aktivieren Sie Benachrichtigungen über verdächtige Aktivitäten: in den GitHub-Kontoeinstellungen können Sie Benachrichtigungen über verdächtige Aktivitäten aktivieren, um über mögliche Sicherheitsverletzungen auf dem Laufenden zu bleiben.
Die Einhaltung dieser Richtlinien hilft Ihnen, die Sicherheit Ihres GitHub-Kontos zu gewährleisten und die mit der Erstellung und Verwendung von Token verbundenen Risiken zu minimieren.
Erstellen eines neuen Repositorys
Folgen Sie den Anweisungen, um mit der Erstellung eines neuen Repositorys auf GitHub zu beginnen:
- Melden Sie sich auf der GitHub-Website an und melden Sie sich bei Ihrem Konto an.
- Klicken Sie auf der Hauptseite auf die Schaltfläche "Neu" links neben der Liste Ihrer Repositorys.
- Sie sehen die Seite zum Erstellen eines neuen Repositorys. Geben Sie den Namen des Repositorys in das Feld "Repository name" ein.
- Optional können Sie auch eine Beschreibung hinzufügen und die Sichtbarkeit des Repositorys (öffentlich oder privat) auswählen.
- Wählen Sie Optionen aus, um das Repository bei Bedarf zu initialisieren. Sie können beispielsweise eine README-Datei hinzufügen oder eine Standardlizenz auswählen.
- Klicken Sie auf die Schaltfläche "Repository erstellen".
Das ist alles! Sie haben gerade ein neues Repository auf GitHub erstellt. Sie können mit dem Herunterladen von Dateien beginnen, mit Zweigen arbeiten und mit anderen Benutzern zusammenarbeiten.
Gehen Sie zu den Repository-Einstellungen
Um ein Zugriffstoken auf GitHub zu erstellen, müssen Sie zu den Einstellungen des Repositorys gehen, in dem Sie das Token erstellen möchten. Befolgen Sie diese einfachen Schritte:
1. Öffnen Sie GitHub und melden Sie sich bei Ihrem Konto an.
2. Suchen Sie das Repository, in dem Sie das Token erstellen möchten, und öffnen Sie es.
3. Suchen Sie oben auf der Seite nach der Schaltfläche "Einstellungen" und klicken Sie darauf.
4. Wählen Sie in der linken Spalte den Punkt "Zugriffstoken" aus.
5. Klicken Sie auf die Schaltfläche "Zugriffstoken erstellen".
Jetzt können Sie ein Zugriffstoken für Ihr Repository auf GitHub erstellen. Der nächste Schritt besteht darin, die Tokeneinstellungen zu konfigurieren und die Zugriffsrechte auszuwählen. Lesen Sie den Artikel weiter, um herauszufinden, wie dies zu tun ist.
Repository-Zugriff und -Sicherheit konfigurieren
Um die Sicherheit Ihres Repositorys zu gewährleisten und nur den richtigen Benutzern oder Teams Zugriff zu gewähren, müssen Sie einige Schritte ausführen:
- Gehen Sie zu Ihrer GitHub-Repository-Seite und öffnen Sie den Abschnitt "Settings" (Einstellungen).
- Klicken Sie im linken Bereich auf die Registerkarte "Zugriff verwalten".
- Klicken Sie auf die Schaltfläche "Invite a collaborator" (Mitarbeiter einladen).
- Geben Sie im angezeigten Fenster den Benutzernamen oder die E-Mail-Adresse der eingeladenen Person ein.
- Wählen Sie je nach Ihrer Rolle im Projekt die Rolle des Mitarbeiters aus: "Maintain" (Pflegen), "Write" (Schreiben) oder "Read" (Lesen).
- Klicken Sie auf "Add collaborator" (Mitarbeiter hinzufügen).
Der eingeladene Benutzer erhält jetzt eine Einladungsbenachrichtigung und kann auf Ihr Repository zugreifen.
Außerdem können Sie Token verwenden, um die Sicherheit Ihres Repositorys zu gewährleisten. Token dienen zur Authentifizierung und Autorisierung bei Repository-Vorgängen.
Um ein Token zu erstellen:
- Gehen Sie zu Ihrer GitHub-Profilseite und gehen Sie zu "Settings" (Einstellungen).
- Klicken Sie im linken Bereich auf die Registerkarte "Entwicklereinstellungen".
- Klicken Sie unter "Personal access tokens" (Persönliche Zugriffstoken) auf "Generate new token" (Neues Token generieren).
- Geben Sie eine Beschreibung des Tokens ein, um sich an seinen Zweck zu erinnern.
- Wählen Sie die erforderlichen Berechtigungen für das Token aus. Stellen Sie sicher, dass die Berechtigungen mit den Vorgängen übereinstimmen, die Sie mit dem Token ausführen möchten.
- Klicken Sie auf "Generate token" (Token generieren).
- Kopieren Sie das erstellte Token. Beachten Sie, dass das Token nach dem Schließen der Seite nicht wiederhergestellt werden kann.
Jetzt können Sie das generierte Token verwenden, um über die Befehlszeile oder die GitHub-API auf Ihr Repository zuzugreifen.
Denken Sie daran, Ihre Token sicher zu halten und sie nicht mit anderen Personen zu teilen, um unbefugten Zugriff auf Ihr Repository zu verhindern.
Erstellen eines neuen Tokens
Führen Sie die folgenden Schritte aus, um ein neues Token auf GitHub zu erstellen:
- Öffnen Sie GitHub und melden Sie sich bei Ihrem Konto an.
- Suchen Sie in der oberen Navigationsleiste der Website nach Ihrem Profil und wählen Sie "Einstellungen".
- Wählen Sie im linken Menü "Developer settings" (Entwicklereinstellungen).
- Wählen Sie "Personal Access tokens" (Persönliche Zugriffstoken).
- Klicken Sie auf die Schaltfläche "Neues Token generieren".
- Geben Sie in die Felder "Note" (Anmerkung) und "Token description" (Token-Beschreibung) den Namen bzw. die Beschreibung des Tokens ein.
- Wählen Sie die Berechtigungen (scopes) aus, die Ihr Token haben soll. Sie können beispielsweise den Zugriff auf Repositorys zulassen, Kommentare anzeigen, erstellen und löschen usw.
- Klicken Sie auf "Generate token" (Token generieren).
- Danach sehen Sie das neu generierte Zugriffstoken.
- Klicken Sie auf die Schaltfläche "Kopieren", um das Token in die Zwischenablage zu kopieren.
Beachten Sie, dass das generierte Token nur einmal angezeigt wird, also bewahren Sie es an einem sicheren Ort auf. Denken Sie daran, dass ein Token geheime Informationen ist, die nur unter sicheren Bedingungen übertragen werden sollten.
Auswählen des Zugriffstyps für das Token
Wenn Sie ein Token auf GitHub erstellen, müssen Sie den Zugriffstyp auswählen, der diesem Token gewährt wird. Der Zugriffstyp bestimmt, welche Rechte das Token haben wird und was genau es in den Repositorys tun kann, mit denen es verbunden ist.
Zugriffstypen:
- Read-only (nur lesen) - mit einem Token, das diesen Zugriff hat, können Sie nur den Inhalt des Repositorys anzeigen, es können jedoch keine Dateien geändert oder hinzugefügt werden.
- Read/Write (Lesen und Schreiben) - ein Token mit diesem Zugriffstyp kann nicht nur den Inhalt des Repositorys anzeigen, sondern auch ändern. Es kann Dateien hinzufügen und löschen, vorhandene Dateien ändern usw.
- Full access (Vollzugriff) - dieser Zugriffstyp gibt dem Token die volle Kontrolle über das Repository. Sie können alle Vorgänge ausführen, einschließlich der Änderung der Repository-Einstellungen, des Löschens und anderer administrativer Aktionen.
Die Auswahl des Zugriffstyps hängt davon ab, für welche Zwecke das Token verwendet wird. Wenn Sie nur das Repository durchsuchen müssen, wählen Sie einfach aus Read-only. Wenn Sie Dateien ändern, neue erstellen usw. möchten, wählen Sie Read/write. Wenn Sie ein Repository-Administrator sind oder die vollständige Kontrolle benötigen, wählen Sie Full access.
Nachdem Sie den Zugriffstyp ausgewählt und das Token erstellt haben, sollten Sie es an einem sicheren Ort aufbewahren. Bitte beachten Sie, dass bestimmte Zugangstypen bei unsachgemäßer Verwendung eine Gefahr darstellen können. Seien Sie daher vorsichtig und vorsichtig bei der Auswahl der Zugangstyp und der Weitergabe des Tokens an Dritte.
Festlegen von Rechten für das Token
Nachdem Sie das Token auf GitHub erstellt haben, müssen Sie die Zugriffsrechte für das Token konfigurieren. Die Rechte legen fest, welche Aktionen mit diesem Token ausgeführt werden können.
Mit GitHub können Sie verschiedene Zugriffsebenen für das Token konfigurieren. Hier sind einige der häufigsten Optionen:
- repo: Voller Zugriff auf alle Repositories
- repo:status: zugriff auf den Repository-Status, einschließlich Commit-Status und Verzweigungsstatus
- repo_deployment: Zugriff auf die Repository-Bereitstellung
- public_repo: Zugriff nur auf öffentliche Repositories
Befolgen Sie diese Schritte, um die Rechte für das Token einzurichten:
- Gehen Sie zu Ihrem GitHub-Profil und klicken Sie auf die Registerkarte "Einstellungen".
- Klicken Sie im linken Bereich auf "Entwicklereinstellungen".
- Klicken Sie auf "Personal Access tokens" (Persönliche Zugriffstoken).
- Suchen Sie das von Ihnen erstellte Token und klicken Sie auf die Schaltfläche "Bearbeiten".
- Wählen Sie die gewünschten Rechte aus, indem Sie die entsprechenden Optionen markieren.
- Klicken Sie auf den Button "Update token" (Token aktualisieren), um die Änderungen zu speichern.
Nachdem Sie die Rechte des Tokens konfiguriert haben, hat er nur Zugriff auf die ausgewählten Funktionen und Aktionen auf GitHub. Dadurch können Sie das Token sicher für die Autorisierung in verschiedenen Anwendungen und Integrationen verwenden.
Speichern und Verwenden des erstellten Tokens
Nachdem Sie das Token erfolgreich auf GitHub erstellt haben, ist es wichtig, es an einem sicheren Ort zu speichern, da es Zugriff auf Ihr Konto ermöglicht und für verschiedene Aktionen in Ihrem Repository verwendet werden kann.
GitHub empfiehlt, die Token nicht in Code-Repositories zu speichern oder mit anderen Benutzern zu teilen. Es ist am besten, das Token in einer sicheren Datei auf Ihrem Computer zu speichern oder spezielle Tools zu verwenden, um die Autorisierung zu verwalten und Passwörter zu speichern.
Wenn Sie das erstellte Token verwenden müssen, können Sie es in das entsprechende Feld einfügen, wenn Sie autorisierte Operationen auf GitHub ausführen. Wenn Sie beispielsweise ein Repository über die Befehlszeile auf einen Remote-Server klonen oder pushen, müssen Sie möglicherweise Ihr Token anstelle eines Kennworts eingeben.
Beachten Sie, dass das Token über einen Satz von Berechtigungen verfügt, die Sie bei der Erstellung angegeben haben. Wenn Sie zusätzliche Berechtigungen benötigen, müssen Sie ein neues Token mit den entsprechenden Rechten erstellen.
Es ist wichtig, sich an die Sicherheit Ihres Tokens zu erinnern. Wenn Sie vermuten, dass Ihr Token möglicherweise in nicht autorisierte Hände gelangt ist, wird empfohlen, es sofort zu widerrufen und ein neues Token zu erstellen.
Nützliche Tipps beim Erstellen eines Tokens in GitHub
- Wählen Sie eine sichere Passwortkombination, um das Risiko eines unbefugten Zugriffs auf Ihr Konto zu minimieren.
- Teilen Sie Ihr Token nicht mit anderen und veröffentlichen Sie es nicht in öffentlichen Repositories.
- Verwenden Sie das Token nur für einen bestimmten Zweck, um das Risiko zu verringern, es zu verlieren oder zu kompromittieren.
- Überprüfen Sie regelmäßig die Aktivität Ihres Tokens und widerrufen Sie es, wenn es nicht mehr benötigt wird oder wenn eine verdächtige Aktivität auftritt.
- Aktivieren Sie die Zwei-Faktor-Authentifizierung, um Ihr Konto und Ihr Token zusätzlich zu schützen.
- Überprüfen Sie sorgfältig die Möglichkeiten der Tokenzugriffseinstellungen und legen Sie die erforderlichen Einschränkungen fest, um unerwünschte Aktionen Ihrer Token zu vermeiden.