GitHub 安全自查:撤销遗忘应用并为 main 分支加保护
安全自查推文系列建议用户撤销不认识的 OAuth 应用:曾授权的每个应用会永久保留访问权直到手动撤销,而大多数人遗忘着五六个此类应用,可在 Settings → Applications 中操作。此外还应为 main 分支添加保护规则,进入仓库 Settings → Branches 开启 required reviews 等设置,既防误操作,也防止账户被盗后造成实际损失。
2026-09-17 ~ 2026-09-17 · 2 条相关
- 别用过期永久的 GitHub token:大多数人遗忘着五六个授权应用 — eyishazyer · 2026-09-17
- 给 main 分支加保护规则:防盗更要防被盗后造成实损 — eyishazyer · 2026-09-17