BTCC / BTCC Square / Sh1n0b1 /
GitHub, OAuth ve GitHub Uygulamaları için PKCE Desteğiyle Güvenliği Artırıyor

GitHub, OAuth ve GitHub Uygulamaları için PKCE Desteğiyle Güvenliği Artırıyor

Sh1n0b1
Author:
Sh1n0b1
Yayın Saati:
2025-07-15 08:38:51
0

Rebeca Moen Jul 15, 2025 05:40

GitHub, OAuth ve GitHub Uygulama kimlik doğrulaması için PKCE (Proof Key for Code Exchange) desteğini duyurdu. Bu uygulama, yetkilendirme kodlarını koruyarak güvenliği artırmayı hedefliyor. Uygulama, OAuth 2.0 standardına (RFC 7636) uygun şekilde gerçekleştirildi.

GitHub, OAuth ve GitHub Uygulamaları için PKCE Desteğiyle Güvenliği Artırıyor

GitHub PKCE Desteğini Duyurdu

GitHub, OAuth ve GitHub Uygulama kimlik doğrulama süreçlerine PKCE (Proof Key for Code Exchange) desteğini eklediğini açıkladı. Bu hamle, yalnızca başlatan istemcinin yetkilendirme kodlarını erişim belirteçleriyle değiştirebilmesini sağlayarak güvenliği güçlendirmeyi amaçlıyor.

PKCE Nedir?

PKCE, OAuth 2.0 standardının (RFC 7636) bir güvenlik uzantısıdır ve kod değişim sürecine ek bir güvenlik katmanı ekleyerek açıkları giderir. Uygulamalar, kullanıcı yetkilendirme akışları sırasında code_challenge_method ve code_challenge parametrelerini ekleyerek PKCE'yi uygulayabilir. Daha sonra, kodu bir erişim belirteciyle değiştirirken ilgili code_verifier parametresi gereklidir. Özellikle, yalnızca S256 kod zorlama yöntemi desteklenmektedir.

Mevcut Gereksinimler ve İstisnalar

GitHub şu anda herhangi bir kimlik doğrulama akışı için PKCE kullanımını zorunlu kılmıyor çünkü genel ve gizli istemciler arasında ayrım yapmıyor. Ancak, hem GitHub Uygulamaları hem de OAuth uygulamaları için yetkilendirme kodu akışlarında PKCE kullanılması öneriliyor. Öte yandan, cihaz kodu akışı ve kurulum belirteci akışları PKCE gereksinimlerinden etkilenmiyor.

PKCE'yi yanlış kullanan birkaç uygulama, kesintileri önlemek için geçici olarak zorunluluktan muaf tutuldu. GitHub, bu geliştiricilerle iletişime geçerek uygulamalarını PKCE'yi doğru şekilde uygulayacak şekilde güncellemelerine yardımcı oldu.

Geliştiriciler Üzerindeki Etkisi

Bu değişiklik, GitHub'ın kullanıcıları için güvenliği artırma taahhüdünü vurguluyor. Bazı geliştiriciler için geçiş süreci ayarlamalar gerektirse de, geliştirilmiş güvenlik ve kullanıcı güveninin uzun vadeli faydalarının başlangıçtaki uygulama zorluklarını aşması bekleniyor.

Görsel kaynağı: Shutterstock

  • github
  • pkce
  • oauth
  • güvenlik

Çeviri: Sh1n0b1

Bu sitedeki makaleler, kamusal ağlardan alınmış veya yalnızca bilgilendirme amacıyla yapay zekâ tarafından derlenmiştir ve BTCC’nin görüşlerini yansıtmaz. Asıl haklar ilgili yazarlara aittir. Telif hakkı ile ilgili sorunlar için lütfen [email protected] ile iletişime geçin. BTCC, bu bilgilerin doğruluğu, güncelliği veya eksiksizliği konusunda sorumluluk kabul etmez ve bu içeriklere dayanılmasından doğan her türlü sorumluluğu reddeder. Bu içerik yalnızca参考 amaçlıdır ve yatırım, hukuki veya ticari tavsiye olarak değerlendirilmemelidir.

İlgili makaleler

USDC vs USDT 2024: En İyi Stablecoin Karşılaştırması
USDC vs USDT 2024: En İyi Stablecoin Karşılaştırması
2024’ün en iyi stablecoin’leri arasındaki nihai mücadeleyi keşfedin: USDC ve USDT. Derinlemesine karşılaştırmalı analizimiz hangi stablecoin’in üstün olduğunu araştırıyor ve özelliklerine, performansına ve güvenliğine kapsamlı bir genel bakış sunuyor. Bu şiddetli rekabetin kazananını açıklarken bize katılın ve kripto pazarında bilinçli kararlar vermenize yardımcı olacak bilgiler sağlayın.
2024-08-19
DOGS Token nedir? Telegram Memecoin ‘Fırtınası’ Açıklandı
DOGS Token nedir? Telegram Memecoin ‘Fırtınası’ Açıklandı
Kripto dünyasını şaşırtan Telegram memecoin fırtınası DOGS Token’ı keşfedin. Token bilgileri, tahsisi ve benzersiz işleyişi hakkında bilgi edinin. DOGS’un öne çıkan noktalarını ve finans ve kripto para birimi sahnesinde neden heyecan yarattığını keşfedin. Bu meme’den ilham alan dijital varlığa ilişkin tüm bilgileri edinin ve çağın ilerisinde kalın.
2024-08-16
Ağustos 2024’te Satın Alınabilecek En İyi Solana Meme Paraları
Ağustos 2024’te Satın Alınabilecek En İyi Solana Meme Paraları
Kapsamlı satın alma kılavuzumuzla Ağustos 2024’te yatırım yapabileceğiniz en yeni Solana Meme Coin’lerini keşfedin. Solana Meme Coin’lerin ne olduğunu, nasıl çalıştıklarını ve Solana blok zincirinde nasıl çalıştıklarını öğrenin. Uzman analizleriyle desteklenen, satın alınabilecek en iyi Solana Meme Coin’leri hakkında bilgi edinin. En iyi performans gösterenlerin derlenmiş listesiyle kripto oyununda bir adım önde olun.
2024-08-16
2024’te En İyi 10 Kripto Dostu Banka
2024’te En İyi 10 Kripto Dostu Banka
Revolut, Wirex, Juno, Monzo, Ally Bank, BankProv, Cash App, Quontic, Mercury ve JP Morgan dahil olmak üzere 2024’ün En İyi 10 Kripto Dostu Bankasını keşfedin. Bir bankayı kripto dostu yapan şeyin ne olduğunu ve bu kurumların dijital varlık devrimini nasıl benimsediğini öğrenin. Hangi bankaların kripto para birimi işlemleri ve depolaması için en iyi hizmetleri ve desteği sunduğunu öğrenin; böylece kriptoyu finansal hayatınıza entegre etmeyi her zamankinden daha kolay hale getirin.
2024-08-16
VeChain (VET) fiyat tahmini ve geleceği: 2024-2030 Görünümü
VeChain (VET) fiyat tahmini ve geleceği: 2024-2030 Görünümü
VeChain’in (VET) 2024-2030 fiyat tahminlerine ilişkin kapsamlı bir bakış açısı edinin. VeChain fiyatının artıp artmayacağını keşfedin ve 2024, 2025, 2026 ve sonrası dahil her yıl için ayrıntılı tahminleri keşfedin. Tahminlere genel bakışımız, VeChain’in potansiyel büyümesine ve pazar eğilimlerine ilişkin bilgiler sağlayarak yatırımcıların bilinçli kararlar almasına yardımcı olur.
2024-08-16

|Square

BTCC uygulamasını indirip kripto yolculuğunuza başlayın

Hemen bugün başlayın 100M+ kullanıcımıza katılmak için tarayın