IT-LINUXMAKER, OpenSource, Tutorials

GitHub Personal Access Token – Einrichtung für Git

Damit das auch nicht verloren geht, immerhin wird ein GitHub Personal Access Token auch nicht ständig eingerichtet, so dass es zur Routine wird.

Personal Access Token auf GitHub erzeugen

Sobald wir in GitHub eingeloggt sind, gelangen wir über

Settings → Developer settings → Personal access tokens

zur der Stelle, an der die Token erzeugt werden können. Zur Auswahl stehen hier Fine-grained tokens und Tokens (Classic). Der Unterschied liegt in der detailierten Vergabe von Berechtigungen für das ausgewählte Repository.

Wir wählen für unsere Zwecke Fine-grained tokens und bestätigen “Generate new token”. Nach der erneuten 2FA-Authentifizierung gelangt man zur Eingabe von

  • Token name
  • Description
  • Auswahl eines Resource owner
  • der Gültigkeitsdauer des Tokens
  • dem Zugriff der betroffenen Repositories

Mit der Auswahl eines oder mehrerer Repositories aus “Only select repositories” schafft man die Möglichkeit unter “Permissions” verschiedene Berechtigungen hinzuzufügen und entweder eine "Read-only"- oder eine “Read and write”-Berechtigung zu setzen. Mit dem Starten der Tokengenerierung erhält man noch einmal eine zu bestätigende Zusammenfassung und das wars dann. Das Resultat ist relativ langer String “github_pat_*******”, den es in den Zwischenspeicher zur weiteren Nutzung zu kopieren gilt.

Das war bereits der leichtere Teil. Wir wollen aber auf unserer Workstation oder unserem Laptop GIT so einrichten, dass wir nicht jedes Mal GIT-Benutzername plus dieses lange Token bei jedem Push oder Pull eingeben müssen.

GIT-Credential-Speicherung

Zunächst wird mit

~# apt install libsecret-1-0 libsecret-1-dev

benötigt. Dann aktivieren wir die dauerhafte Speicherung:

~/ git config --global credential.helper store

und testen das Ergebnis

~/ git config --global --get credential.helper

Erwartet wird dabei

store

Das Token liegt dann in

~/.git-credentials

Das dann unbedingt von den Dateiberechtigungen auf 

~/ chmod 600 ~/.git-credentials

gesetzt werden sollte. Wichtig zu wissen ist hierbei auch, dass das Token als Klartext abgespeichert wird. Entsprechende Sorgfalt ist mit dieser Datei zu wahren.

Damit ist uns die Einrichtung eines Zugriffstokens auf GitHub zur bequemen Nutzung unserer Entwicklungsumgebung mit Git gelungen.