Damit das auch nicht verloren geht, immerhin wird ein GitHub Personal Access Token auch nicht ständig eingerichtet, so dass es zur Routine wird.
Sobald wir in GitHub eingeloggt sind, gelangen wir über
Settings → Developer settings → Personal access tokens
zur der Stelle, an der die Token erzeugt werden können. Zur Auswahl stehen hier Fine-grained tokens und Tokens (Classic). Der Unterschied liegt in der detailierten Vergabe von Berechtigungen für das ausgewählte Repository.
Wir wählen für unsere Zwecke Fine-grained tokens und bestätigen “Generate new token”. Nach der erneuten 2FA-Authentifizierung gelangt man zur Eingabe von
Mit der Auswahl eines oder mehrerer Repositories aus “Only select repositories” schafft man die Möglichkeit unter “Permissions” verschiedene Berechtigungen hinzuzufügen und entweder eine "Read-only"- oder eine “Read and write”-Berechtigung zu setzen. Mit dem Starten der Tokengenerierung erhält man noch einmal eine zu bestätigende Zusammenfassung und das wars dann. Das Resultat ist relativ langer String “github_pat_*******”, den es in den Zwischenspeicher zur weiteren Nutzung zu kopieren gilt.
Das war bereits der leichtere Teil. Wir wollen aber auf unserer Workstation oder unserem Laptop GIT so einrichten, dass wir nicht jedes Mal GIT-Benutzername plus dieses lange Token bei jedem Push oder Pull eingeben müssen.
Zunächst wird mit
~# apt install libsecret-1-0 libsecret-1-dev
benötigt. Dann aktivieren wir die dauerhafte Speicherung:
~/ git config --global credential.helper store
und testen das Ergebnis
~/ git config --global --get credential.helper
Erwartet wird dabei
store
Das Token liegt dann in
~/.git-credentials
Das dann unbedingt von den Dateiberechtigungen auf
~/ chmod 600 ~/.git-credentials
gesetzt werden sollte. Wichtig zu wissen ist hierbei auch, dass das Token als Klartext abgespeichert wird. Entsprechende Sorgfalt ist mit dieser Datei zu wahren.
Damit ist uns die Einrichtung eines Zugriffstokens auf GitHub zur bequemen Nutzung unserer Entwicklungsumgebung mit Git gelungen.