{"meta":{"title":"Sobre a autenticação para GitHub","intro":"Você pode acessar com segurança os recursos da sua conta autenticando-se GitHubusando credenciais diferentes, dependendo de onde você se autenticou.","product":"Autenticação","breadcrumbs":[{"href":"/pt/authentication","title":"Autenticação"},{"href":"/pt/authentication/keeping-your-account-and-data-secure","title":"Segurança da conta"},{"href":"/pt/authentication/keeping-your-account-and-data-secure/about-authentication-to-github","title":"Autenticação para GitHub"}],"documentType":"article"},"body":"# Sobre a autenticação para GitHub\n\nVocê pode acessar com segurança os recursos da sua conta autenticando-se GitHubusando credenciais diferentes, dependendo de onde você se autenticou.\n\n## Sobre a autenticação para GitHub\n\nPara manter sua conta segura, você deve se autenticar antes de acessar determinados recursos.GitHub Quando você se autentica no GitHub, você fornece ou confirma credenciais exclusivas para provar que é exatamente quem você declara ser.\n\nVocê pode acessar seus recursos GitHub de várias maneiras: no navegador, por meio GitHub Desktop ou em outro aplicativo da área de trabalho, com a API ou por meio da linha de comando. Cada maneira de acessar GitHub dá suporte a diferentes modos de autenticação.\n\n* Nome de usuário e senha (ou logon social) com autenticação de dois fatores ou uma chave de acesso (GitHub Freee GitHub Enterprise Cloud somente)\n* Personal access token\n* chave SSH\n\n## Efetuar a autenticação no seu navegador\n\nSe você for membro de um empresa com usuários gerenciados, irá se autenticar no GitHub no navegador usando seu IdP. Para obter mais informações, consulte [Sobre o Enterprise Managed Users](/pt/enterprise-cloud@latest/admin/concepts/identity-and-access-management/enterprise-managed-users#how-do-managed-user-accounts-authenticate-to-github) na GitHub Enterprise Cloud documentação.\n\nSe você não for membro de um empresa com usuários gerenciados, será autenticado usando seu GitHub nome de usuário e senha ou uma chave de acesso. Você também pode usar a autenticação de dois fatores e o logon único do SAML, que podem ser exigidos por proprietários da organização e da empresa.\n\n> \\[!NOTE]\n> A partir de março de 2023, o GitHub exigiu que todos os usuários que contribuem com código do GitHub.com habilitassem uma ou mais formas de autenticação de dois fatores (2FA). Se você estiver em um grupo qualificado, deve ter recebido um email de notificação quando esse grupo foi selecionado para inscrição, marcando o início de um período de registro de 45 dias para o 2FA. E você deve ter visto banners solicitando seu registro no 2FA no GitHub.com. Se você não recebeu uma notificação, é porque não fazia parte de um grupo de quem é exigido habilitar o 2FA, embora seja altamente recomendável.\n>\n> Para obter mais informações sobre a distribuição de registro 2FA, confira [esta postagem no blog](https://github.blog/2023-03-09-raising-the-bar-for-software-security-github-2fa-begins-march-13).\n\nSe você precisar usar várias contas, GitHub.comcomo uma conta pessoal e uma conta de serviço, poderá alternar rapidamente entre suas contas sem sempre precisar se autenticar novamente a cada vez. Para saber mais, confira [Como alternar entre contas](/pt/authentication/keeping-your-account-and-data-secure/switching-between-accounts).\n\n* **Somente nome de usuário e senha**\n  * Você criará uma senha ao criar sua conta.GitHub Recomendamos que você use um gerenciador de senhas para gerar uma senha aleatória e única. Para obter mais informações, consulte [Criar uma senha forte](/pt/authentication/keeping-your-account-and-data-secure/creating-a-strong-password).\n  * Se você não tiver habilitado a 2FA, GitHub poderá solicitar uma verificação adicional quando entrar pela primeira vez em um dispositivo novo ou não reconhecido, como um novo perfil de navegador, um navegador onde os cookies foram excluídos ou um novo computador. Para obter mais informações, consulte [Verificar novos dispositivos ao fazer login](/pt/authentication/keeping-your-account-and-data-secure/verifying-new-devices-when-signing-in).\n\n* **Logon social**\n  * Você se autenticará com o Google ou a Apple, que são os provedores de logon social com suporte ao criar sua conta.GitHub Recomendamos que você também configure a 2FA e adicione uma chave de acesso ou uma senha como um mecanismo de recuperação de conta adicional.\n  * Se você tiver uma conta criada com uma senha, poderá adicionar seu email de logon social à conta. Isso permite que você use sua identidade de login social como uma substituição de primeiro fator (senha) ao entrar na plataforma GitHub.\n  * Você pode desvincular suas identidades de logon social da página GitHub de configurações de email. Para obter mais informações, consulte [Desvincular seu endereço de email de uma conta bloqueada](/pt/account-and-profile/how-tos/account-management/unlinking-your-email-address-from-a-locked-account)\n\n* **2FA (autenticação de dois fatores)** (recomendado)\n  * Se você habilitar a autenticação de dois fatores (2FA), depois de entrar com logon social ou seu nome de usuário e senha, será solicitado que você insira um código de um aplicativo TOTP (senha única) baseada em tempo em seu dispositivo móvel ou enviado como sms (mensagem de texto).\n\n  * Depois de configurar a 2FA, sua conta entra em um período de verificação de 28 dias. Depois de realizar a 2FA com sucesso nesses 28 dias, o período de verificação será concluído. Se você não realizar a autenticação de dois fatores (2FA) nesse período, será solicitado que você a realize em uma de suas GitHub sessões existentes.\n\n  * Se você não puder executar a 2FA para passar na verificação do 28º dia, receberá um atalho que permite redefinir suas configurações de 2FA. Você deve reconfigurar suas configurações antes de poder acessar o restante.GitHub Para obter mais informações, consulte [Acessando GitHub usando a autenticação de dois fatores](/pt/authentication/securing-your-account-with-two-factor-authentication-2fa/accessing-github-using-two-factor-authentication#performing-2fa-when-signing-in-to-the-website) e [Configurar a autenticação de dois fatores](/pt/authentication/securing-your-account-with-two-factor-authentication-2fa/configuring-two-factor-authentication).\n\n  * Além da autenticação com um aplicativo TOTP ou uma mensagem de texto, você pode, opcionalmente, adicionar um método alternativo de autenticação com GitHub Mobile ou uma chave de segurança usando WebAuthn. Consulte [Configurar a autenticação de dois fatores usando GitHub Mobile](/pt/authentication/securing-your-account-with-two-factor-authentication-2fa/configuring-two-factor-authentication#configuring-two-factor-authentication-using-github-mobile) ou [configurando a autenticação de dois fatores usando uma chave de segurança](/pt/authentication/securing-your-account-with-two-factor-authentication-2fa/configuring-two-factor-authentication#configuring-two-factor-authentication-using-a-security-key).\n\n    > \\[!NOTE]\n    > Se você não conseguir usar nenhum método de recuperação, terá perdido permanentemente o acesso a sua conta. No entanto, você pode desvincular um endereço de email vinculado à conta bloqueada. Em seguida, o endereço de email desvinculado pode ser vinculado a uma conta nova ou existente. Para saber mais, confira [Desvincular seu endereço de email de uma conta bloqueada](/pt/account-and-profile/how-tos/account-management/unlinking-your-email-address-from-a-locked-account).\n\n* **Chave de acesso**\n  * Você pode adicionar uma chave de acesso à sua conta para habilitar um logon seguro e sem senha. Chaves de acesso atendem aos requisitos de senha e 2FA, então você pode concluir sua entrada em uma única etapa. Confira [Sobre chaves de acesso](/pt/authentication/authenticating-with-a-passkey/about-passkeys).\n\n* **Logon único do SAML**\n  * Para acessar recursos pertencentes a uma organização ou conta corporativa que use o logon único do SAML, talvez seja necessário se autenticar também por meio de um IdP. Para obter mais informações, consulte [Sobre a autenticação com o logon único](/pt/authentication/authenticating-with-single-sign-on/about-authentication-with-single-sign-on) na GitHub Enterprise Cloud documentação.\n\n### Cookies de sessão\n\nGitHub usa cookies para fornecer serviços e aumentar a segurança.\nVocê pode examinar os detalhes sobre GitHubos cookies no [Cookies do GitHub](/pt/site-policy/privacy-policies/github-cookies).\n\n* Em resumo: os domíniosgithub.com e github.com usam cookies separados.\n* GitHub normalmente marca uma sessão de usuário para exclusão após duas semanas de inatividade.\n* GitHub não exclui imediatamente uma sessão quando você sai. Periodicamente, GitHub exclui automaticamente as sessões expiradas.\n\n## Autenticação com GitHub Desktop\n\nVocê pode autenticar com GitHub Desktop usando seu navegador. Para saber mais, confira [Autenticar para o GitHub no GitHub Desktop](/pt/desktop/installing-and-authenticating-to-github-desktop/authenticating-to-github-in-github-desktop).\n\n## Efetuar a autenticação com a API\n\nVocê pode efetuar a autenticação com a API de diferentes formas. Para saber mais, confira [Autenticação na API REST](/pt/rest/authentication/authenticating-to-the-rest-api).\n\n### Autenticando na API com um personal access token\n\nSe você quiser usar a GitHub API REST para uso pessoal, poderá criar uma personal access token. Se possível, GitHub recomenda que você use um fine-grained personal access token em vez de um personal access token (classic). Para obter mais informações sobre como criar um personal access token, consulte [Gerenciar seus tokens de acesso pessoal](/pt/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens).\n\n### Autenticação na API com um aplicativo\n\nSe você quiser usar a API em nome de uma organização ou de outro usuário, GitHub recomenda que você use uma GitHub App. Para saber mais, confira [Sobre a autenticação com um aplicativo GitHub](/pt/apps/creating-github-apps/authenticating-with-a-github-app/about-authentication-with-a-github-app).\n\nVocê também pode criar um token OAuth com um OAuth app para acessar a API REST. No entanto, GitHub recomenda que você use um GitHub App em vez disso.\nGitHub Apps permitir mais controle sobre o acesso e a permissão que o aplicativo tem.\n\n### Autenticação na API em um GitHub Actions fluxo de trabalho\n\nSe você deseja usar a API em um GitHub Actions fluxo de trabalho, GitHub recomenda-se que você se autentique com o token integrado `GITHUB_TOKEN` em vez de criar um token. Você pode conceder permissões à `GITHUB_TOKEN` com a chave `permissions`.\n\nObserve que `GITHUB_TOKEN` só pode acessar recursos no repositório que contém o fluxo de trabalho. Se você precisar fazer alterações em recursos fora do repositório de fluxo de trabalho, precisará usar um personal access token ou GitHub App.\n\nPara saber mais, confira [Usar GITHUB\\_TOKEN para autenticação em fluxos de trabalho](/pt/actions/tutorials/authenticate-with-github_token).\n\n## Efetuando a autenticação com a linha de comando\n\nVocê pode acessar repositórios na GitHub linha de comando de duas maneiras, HTTPS e SSH e ambos têm uma maneira diferente de autenticação. O método de autenticação é determinado com base na escolha de uma URL remota de HTTPS ou SSH quando você clonar o repositório. Para obter mais informações sobre as formas de acesso, confira [Sobre repositórios remotos](/pt/get-started/git-basics/about-remote-repositories).\n\n### HTTPS\n\nVocê pode trabalhar com todos os repositórios via GitHub HTTPS, mesmo que esteja por trás de um firewall ou proxy.\n\nSe você se autenticar com GitHub CLI, poderá se autenticar com personal access token ou por meio do navegador da Web. Para obter mais informações sobre como autenticar com GitHub CLI, consulte [`gh auth login`](https://cli.github.com/manual/gh_auth_login).\n\nSe você se autenticar sem um GitHub CLI, deverá se autenticar com um personal access token.\nQuando o Git solicitar sua senha, insira personal access token. Como alternativa, você pode usar um auxiliar de credenciais como o [Gerenciador de Credenciais do Git](https://github.com/GitCredentialManager/git-credential-manager/blob/main/README.md). A autenticação baseada em senha para o Git foi removida em favor de métodos de autenticação mais seguros. Para saber mais, confira [Gerenciar seus tokens de acesso pessoal](/pt/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens). Sempre que você usar o Git para se autenticar GitHub, será solicitado que você insira suas credenciais, a menos que as armazene em cache com um [auxiliar de credencial](/pt/get-started/git-basics/caching-your-github-credentials-in-git).\n\n### SSH\n\nVocê pode trabalhar com todos os repositórios sobre GitHub via SSH, embora firewalls e proxies possam bloquear conexões SSH.\n\nSe você se autenticar com GitHub CLI, a CLI encontrará chaves públicas SSH em seu computador e solicitará que você selecione uma para upload. Se GitHub CLI não encontrar uma chave pública SSH para fazer upload, ele poderá gerar um novo par de chaves público/privado SSH e carregar a chave pública na sua conta no GitHub.com. Em seguida, você pode autenticar com um personal access token ou por meio do navegador da Web. Para obter mais informações sobre como autenticar com GitHub CLI, consulte [`gh auth login`](https://cli.github.com/manual/gh_auth_login).\n\nSe você se autenticar sem GitHub CLI, precisará gerar um par de chaves SSH público/privado em seu computador local e adicionar a chave pública à sua conta no GitHub.com. Para saber mais, confira [Gerando uma nova chave SSH e adicionando-a ao agente SSH](/pt/authentication/connecting-to-github-with-ssh/generating-a-new-ssh-key-and-adding-it-to-the-ssh-agent). Sempre que você usar o Git para se autenticar GitHub, será solicitado que você insira sua senha de chave SSH, a menos que tenha [armazenado a chave](/pt/authentication/connecting-to-github-with-ssh/generating-a-new-ssh-key-and-adding-it-to-the-ssh-agent#adding-your-ssh-key-to-the-ssh-agent).\n\n### Autorizando para o login único SAML\n\nPara usar uma chave pessoal ou SSH para acessar recursos pertencentes a uma organização que usa SAML Single Sign-On, você também deve autorizar o token pessoal ou a chave SSH. Para obter mais informações, consulte [Como autorizar um token de acesso pessoal para uso com logon único](/pt/enterprise-cloud@latest/authentication/authenticating-with-single-sign-on/authorizing-a-personal-access-token-for-use-with-single-sign-on) ou [Como autorizar uma chave SSH para uso com logon único](/pt/enterprise-cloud@latest/authentication/authenticating-with-single-sign-on/authorizing-an-ssh-key-for-use-with-single-sign-on) na GitHub Enterprise Cloud documentação.\n\n## Formatos de token do GitHub\n\nGitHub emite tokens que começam com um prefixo para indicar o tipo do token.\n\n> \\[!NOTE]\n> A partir de 27 de abril de 2026, GitHub iniciou um lançamento gradual de um formato sem estado (`ghs_APPID_JWT`) para todos os novos GitHub App tokens de instalação, tornando-os mais eficientes e melhorando a confiabilidade da superfície da nossa API. Se o aplicativo espera ou depende de tokens de instalação terem exatamente 40 caracteres, ele pode não lidar com esse novo formato de token corretamente. Agora você pode validar seus aplicativos e fluxos de trabalho usando um cabeçalho de solicitação temporária que permite habilitar o formato de token sob demanda. Para obter mais informações sobre o cabeçalho temporário, consulte [o GitHub blog](https://github.blog/changelog/2026-05-15-github-app-installation-tokens-per-request-override-header).\n\n| Tipo de token                                                                                                                                                                         | Prefixo       | Mais informações |\n| :------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------ | :------------ | :--------------- |\n| Personal access token (classic)                                                                                                                                                       | `ghp_`        |                  |\n| [Gerenciar seus tokens de acesso pessoal](/pt/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens#creating-a-personal-access-token-classic)      |               |                  |\n| Fine-grained personal access token                                                                                                                                                    | `github_pat_` |                  |\n| [Gerenciar seus tokens de acesso pessoal](/pt/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens#creating-a-fine-grained-personal-access-token) |               |                  |\n| token de acesso OAuth                                                                                                                                                                 | `gho_`        |                  |\n| [Autorizar aplicativos OAuth](/pt/apps/oauth-apps/building-oauth-apps/authorizing-oauth-apps)                                                                                         |               |                  |\n| Token de acesso do usuário para um GitHub App                                                                                                                                         | `ghu_`        |                  |\n| [Autenticação com um aplicativo GitHub em nome de um usuário](/pt/apps/creating-github-apps/authenticating-with-a-github-app/authenticating-with-a-github-app-on-behalf-of-a-user)    |               |                  |\n| Token de acesso de instalação para uma GitHub App                                                                                                                                     | `ghs_`        |                  |\n| [Como autenticar como uma instalação de Aplicativo GitHub](/pt/apps/creating-github-apps/authenticating-with-a-github-app/authenticating-as-a-github-app-installation)                |               |                  |\n| Token de atualização para uma GitHub App                                                                                                                                              | `ghr_`        |                  |\n| [Atualizar tokens de acesso do usuário](/pt/apps/creating-github-apps/authenticating-with-a-github-app/refreshing-user-access-tokens)                                                 |               |                  |\n\nPara obter mais informações GitHubsobre os tipos de token e seu gerenciamento, consulte [Tipos de credenciais do GitHub: Referência](/pt/organizations/managing-programmatic-access-to-your-organization/github-credential-types)."}