Où stocker les personnels jeton d'accès à partir de GitHub?

Est-il nécessaire de stocker les personnels jeton d'accès quelque part en local sur la machine après la génération dans GitHub?

Si oui, est-il un moyen privilégié où il peut être stocké?

Traiter vos jetons comme les mots de passe et de les garder secrètes. Lorsque vous travaillez avec l'API, utiliser des jetons comme des variables d'environnement au lieu de coder en dur dans vos programmes. Voir le numéro 8 de l'officiel docs: help.github.com/articles/...
Exactement, j'ai vu que des commentaires lors de la génération du jeton d'accès, mais je n'étais pas sûr de savoir comment les gens à assurer leur sécurité dans la pratique.
Cela semble si étrange pour moi. La moitié du point de mots de passe, c'est que (dans l'idéal), vous mémoriser et le système de hachages, par conséquent, ils ne sont jamais stockées n'importe où dans le texte. Encore GitHub personnels du jeton d'accès système semble fondamentalement vous forcer à stocker le jeton en texte brut?
Puis-je vous demander pourquoi avez - vous besoin de les conserver? Peut-être qu'il existe des alternatives qui ne vous obligent pas à les stocker localement...
Ils sont générés automatiquement et long, donc la mémorisation n'est pas une option.

OriginalL'auteur Krzysztof Słowiński | 2017-10-09