{"meta":{"title":"Об аутентификации на GitHub","intro":"Вы можете безопасно получить доступ к ресурсам аккаунта, аутентифицировавшись по GitHub, используя разные учетные данные в зависимости от места аутентификации.","product":"Проверка подлинности","breadcrumbs":[{"href":"/ru/authentication","title":"Проверка подлинности"},{"href":"/ru/authentication/keeping-your-account-and-data-secure","title":"Безопасность учетной записи"},{"href":"/ru/authentication/keeping-your-account-and-data-secure/about-authentication-to-github","title":"Аутентификация на GitHub"}],"documentType":"article"},"body":"# Об аутентификации на GitHub\n\nВы можете безопасно получить доступ к ресурсам аккаунта, аутентифицировавшись по GitHub, используя разные учетные данные в зависимости от места аутентификации.\n\n## О аутентификации GitHub\n\nЧтобы сохранить безопасность аккаунта, необходимо пройти аутентификацию, прежде чем получить доступ к определённым ресурсам на GitHub. Когда вы аутентифицируетесь, GitHubвы предоставляете или подтверждаете уникальные для вас удостоверения, чтобы доказать, что вы действительно тот, за кого себя выдаёте.\n\nВы можете получить доступ к своим ресурсам GitHub разными способами: в браузере, GitHub Desktop через настольное приложение, через API или через командную строку. Каждый способ доступа GitHub поддерживает разные способы аутентификации.\n\n* Имя пользователя и пароль (или социальный вход) с двухфакторной аутентификацией или ключ доступа (GitHub Free, и GitHub Enterprise Cloud только только)\n* Personal access token\n* Ключ SSH\n\n## Проверка подлинности в браузере\n\nЕсли вы являетесь участником корпоративный с управляемыми пользователями, вы будете аутентифицироваться GitHub в браузере с помощью IdP. Для получения дополнительной информации смотрите [Около Enterprise Managed Users](/ru/enterprise-cloud@latest/admin/concepts/identity-and-access-management/enterprise-managed-users#how-do-managed-user-accounts-authenticate-to-github) в GitHub Enterprise Cloud документации...\n\nЕсли вы не являетесь членом корпоративный с управляемыми пользователями, вы будете аутентифицироваться с помощью имени GitHub пользователя и пароля или ключа доступа. Вы также можете использовать двухфакторную проверку подлинности и единый вход SAML, если этого потребуют организация и владельцы предприятия.\n\n> \\[!NOTE]\n> По состоянию на март 2023 г. GitHub требовал от всех пользователей, которые вносят код на GitHub.com для включения одной или нескольких форм двухфакторной проверки подлинности (2FA). Если бы вы были в соответствующей группе, вы получили бы уведомление по электронной почте, когда эта группа была выбрана для регистрации, помечая начало 45-дневного периода регистрации 2FA, и вы видели бы баннеры, запрашивающие регистрацию в 2FA на GitHub.com. Если вы не получили уведомления, то вы не были частью группы, необходимой для включения 2FA, хотя настоятельно рекомендуется.\n>\n> Дополнительные сведения о выпуске регистрации 2FA см [. в этой записи](https://github.blog/2023-03-09-raising-the-bar-for-software-security-github-2fa-begins-march-13) блога.\n\nЕсли вам нужно использовать несколько аккаунтов, GitHub.comнапример, личный и сервисный аккаунт, вы можете быстро переключаться между ними, не обязательно повторяя аутентификацию каждый раз. Дополнительные сведения см. в разделе [Переключение между учетными записями](/ru/authentication/keeping-your-account-and-data-secure/switching-between-accounts).\n\n* **Только имя пользователя и пароль**\n  * Вы создадите пароль, когда создаёте свой аккаунт на GitHub. Рекомендуется использовать диспетчер паролей для создания случайного уникального пароля. Для получения дополнительной информации см. [Создание надежного пароля](/ru/authentication/keeping-your-account-and-data-secure/creating-a-strong-password).\n  * Если вы не включили 2FA, GitHub можете запросить дополнительную проверку при первом входе с нового или нераспознанного устройства, например, с нового профиля браузера, браузера, где файлы cookie были удалены, или с нового компьютера. Для получения дополнительной информации см. [Проверка новых устройств при входе](/ru/authentication/keeping-your-account-and-data-secure/verifying-new-devices-when-signing-in).\n\n* **Социальное имя входа**\n  * Вы будете аутентифицироваться через Google или Apple, которые являются поддерживаемыми социальными провайдерами входа при создании аккаунта на GitHub. Рекомендуется также настроить 2FA и добавить пароль или пароль в качестве дополнительного механизма восстановления учетной записи.\n  * Если у вас есть существующая учетная запись, созданная с помощью пароля, вы можете добавить в учетную запись сообщение электронной почты для входа в социальные сети. Это позволяет использовать ваш социальный логин в качестве замены первого фактора (пароля) при входе в GitHub.\n  * Вы можете отвязать свои социальные аккаунты с GitHub страницы настроек электронной почты. Для получения дополнительной информации см. [Отмена связывания адреса электронной почты из заблокированной учетной записи](/ru/account-and-profile/how-tos/account-management/unlinking-your-email-address-from-a-locked-account)\n\n* **Двухфакторная проверка подлинности** (рекомендуется)\n  * Если вы включите двухфакторную аутентификацию (2FA), после входа в систему с социальным логином или вашим именем пользователя и паролем, вам будет предложено ввести код из приложения одноразового пароля (TOTP) на вашем мобильном устройстве или отправиться в виде текстового сообщения (SMS).\n\n  * После настройки 2FA учетная запись вводит период проверки в течение 28 дней. Вы можете оставить период проверки, успешно выполнив 2FA в течение этих 28 дней. Если вы не выполняете 2FA в этот период, вас попросят выполнить 2FA в рамках одной из ваших существующих GitHub сессий.\n\n  * Если вы не можете выполнить 2FA для прохождения проверки 28-го дня, вам будет предоставлен ярлык, позволяющий перенастроить параметры 2FA. Вам нужно перенастроить настройки, прежде чем вы сможете получить доступ к остальной части GitHub. Для получения дополнительной информации смотрите [Доступ к GitHub с помощью двухфакторной аутентификации](/ru/authentication/securing-your-account-with-two-factor-authentication-2fa/accessing-github-using-two-factor-authentication#performing-2fa-when-signing-in-to-the-website) и [Настройка двухфакторной проверки подлинности](/ru/authentication/securing-your-account-with-two-factor-authentication-2fa/configuring-two-factor-authentication).\n\n  * В дополнение к аутентификации с помощью TOTP-приложения или текстового сообщения, вы можете по желанию добавить альтернативный способ аутентификации или GitHub Mobile ключ безопасности с помощью WebAuthn. См.  использованием или GitHub Mobile[](/ru/authentication/securing-your-account-with-two-factor-authentication-2fa/configuring-two-factor-authentication#configuring-two-factor-authentication-using-github-mobile).\n\n    > \\[!NOTE]\n    > Если вы не можете использовать какие-либо методы восстановления, вы окончательно потеряли доступ к вашей учетной записи. Однако вы можете отменить связь с адресом электронной почты, привязанным к заблокированной учетной записи. Затем несоединяемый адрес электронной почты можно связать с новой или существующей учетной записью. Дополнительные сведения см. в разделе [Отмена связывания адреса электронной почты из заблокированной учетной записи](/ru/account-and-profile/how-tos/account-management/unlinking-your-email-address-from-a-locked-account).\n\n* **Отмычка**\n  * Вы можете добавить ключ доступа к учетной записи, чтобы включить безопасное, без пароля имя входа. Секретные ключи соответствуют требованиям к паролям и 2FA, поэтому вы можете выполнить вход с помощью одного шага. См [. раздел AUTOTITLE](/ru/authentication/authenticating-with-a-passkey/about-passkeys).\n\n* **Единый вход SAML**\n  * Возможно, что для получения доступа к ресурсам, принадлежащим организации или корпоративной учетной записи, использующей единый вход SAML, вам нужно будет также пройти проверку подлинности с помощью поставщика удостоверений. Для получения дополнительной информации смотрите [Сведения о проверке подлинности с помощью единого входа](/ru/authentication/authenticating-with-single-sign-on/about-authentication-with-single-sign-on) в GitHub Enterprise Cloud документации...\n\n### Файлы cookie сеанса\n\nGitHub использует файлы cookie для предоставления услуг и повышения безопасности.\nВы можете ознакомиться с деталями GitHubфайлов cookie 's в [АВТОЗАГОЛОВКЕ](/ru/site-policy/privacy-policies/github-cookies).\n\n* Суть.github.com HOSTNAME и базовый используют отдельные куки.\n* GitHub обычно отмечает пользовательскую сессию для удаления после двух недель бездействия.\n* GitHub не удаляет сессию сразу после выхода. Периодически GitHub автоматически удаляет истёкшие сессии.\n\n## Аутентификация с помощью GitHub Desktop\n\nВы можете пройти аутентификацию с GitHub Desktop помощью браузера. Дополнительные сведения см. в разделе [Проверка подлинности на GitHub в GitHub Desktop](/ru/desktop/installing-and-authenticating-to-github-desktop/authenticating-to-github-in-github-desktop).\n\n## Проверка подлинности с помощью API\n\nПроверку подлинности с помощью API можно проходить разными способами. Дополнительные сведения см. в разделе [Проверка подлинности в REST API](/ru/rest/authentication/authenticating-to-the-rest-api).\n\n### Аутентификация в API с помощью personal access token\n\nЕсли вы хотите использовать GitHub REST API для личного использования, вы можете создать personal access token. Если возможно, GitHub рекомендуется использовать a fine-grained personal access token вместо personal access token (classic). Для получения дополнительной информации о создании personal access token, см. [Управление личными маркерами доступа](/ru/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens).\n\n### Проверка подлинности в API с помощью приложения\n\nЕсли вы хотите использовать API от имени организации или другого пользователя, GitHub рекомендуется использовать GitHub App. Дополнительные сведения см. в разделе [Об аутентификации с помощью приложения GitHub](/ru/apps/creating-github-apps/authenticating-with-a-github-app/about-authentication-with-a-github-app).\n\nВы также можете создать токен OAuth с OAuth app помощью доступа к REST API. Однако GitHub рекомендуется использовать вместо этого GitHub App .\nGitHub Apps Это позволяет больше контролировать доступ и разрешения, которые есть приложение.\n\n### Аутентификация в API в рабочем GitHub Actions процессе\n\nЕсли вы хотите использовать API в рабочем GitHub Actions процессе, GitHub рекомендую аутентифицироваться встроенным `GITHUB_TOKEN` токеном, а не создавать токена. Вы можете предоставить разрешения для `GITHUB_TOKEN` с помощью ключа `permissions`.\n\nОбратите внимание, что `GITHUB_TOKEN` доступ к ресурсам в репозитории, содержащему рабочий процесс, может получить доступ только к ресурсам. Если нужно внести изменения в ресурсы вне репозитория рабочих процессов, потребуется personal access token использовать или GitHub App.\n\nДополнительные сведения см. в разделе [Использование GITHUB\\_TOKEN для проверки подлинности в рабочих процессах](/ru/actions/tutorials/authenticate-with-github_token).\n\n## Проверка подлинности с помощью командной строки\n\nДоступ к репозиториям GitHub можно получить из командной строки двумя способами — HTTPS и SSH, и оба способа аутентификации отличаются. Метод проверки подлинности зависит от того, выбрали ли вы удаленный URL-адрес HTTPS или SSH при клонировании репозитория. Дополнительные сведения о том, какой способ доступа можно получить, см. в разделе [Сведения об удаленных репозиториях](/ru/get-started/git-basics/about-remote-repositories).\n\n### HTTPS\n\nВы можете работать со всеми репозиториями по GitHub HTTPS, даже если вы за межсетевым экраном или прокси.\n\nЕсли вы аутентифицируете с GitHub CLIпомощью , вы можете либо аутентификовать с помощью a, personal access token либо через веб-браузер. Для получения дополнительной информации об аутентификации с GitHub CLIпомощью см. [`gh auth login`](https://cli.github.com/manual/gh_auth_login).\n\nЕсли вы аутентифицируете без GitHub CLI, вы должны аутентифицироваться с personal access token.\nКогда Git запрашивает пароль, введите свой personal access tokenпароль. Кроме того, можно использовать вспомогательный компонент учетных данных, например [диспетчер учетных данных](https://github.com/GitCredentialManager/git-credential-manager/blob/main/README.md) Git. Проверка подлинности на основе паролей для Git была удалена в пользу более безопасных методов проверки подлинности. Дополнительные сведения см. в разделе [Управление личными маркерами доступа](/ru/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens). Каждый раз, когда вы используете Git для аутентификации GitHub, вас попросят ввести учетные данные, если только вы не кэшируете их с [помощью помощника учетных данных](/ru/get-started/git-basics/caching-your-github-credentials-in-git).\n\n### SSH\n\nМожно работать со всеми репозиториями по GitHub SSH, хотя файрволы и прокси могут отказать в SSH-соединениях.\n\nЕсли вы аутентифицируете с GitHub CLIпомощью , CLI найдёт SSH-публичные ключи на вашем компьютере и предложит выбрать один для загрузки. Если GitHub CLI не найдётся SSH-публичный ключ для загрузки, он может сгенерировать новую пару публичных/приватных ключей SSH и загрузить публичный ключ в ваш аккаунт на GitHub.com. Затем вы можете либо аутентифицироваться через браузер, personal access token либо через веб-браузер. Для получения дополнительной информации об аутентификации с GitHub CLIпомощью см. [`gh auth login`](https://cli.github.com/manual/gh_auth_login).\n\nЕсли вы аутентифицируете без GitHub CLI, вам нужно будет сгенерировать пару публичных/приватных ключей SSH на вашем локальном компьютере и добавить открытый ключ в аккаунт на GitHub.com. Дополнительные сведения см. в разделе [Создание нового ключа SSH и его добавление в ssh-agent](/ru/authentication/connecting-to-github-with-ssh/generating-a-new-ssh-key-and-adding-it-to-the-ssh-agent). Каждый раз, когда вы используете Git для аутентификации GitHub, вам попросят ввести пароль SSH-ключа, если только вы не [сохранили ключ](/ru/authentication/connecting-to-github-with-ssh/generating-a-new-ssh-key-and-adding-it-to-the-ssh-agent#adding-your-ssh-key-to-the-ssh-agent).\n\n### Авторизация для единого входа SAML\n\nЧтобы использовать personal access token SSH-ключ для доступа к ресурсам, принадлежащим организации, использующей SAML single sign-on, необходимо также авторизовать личный токен или SSH-ключ. Для получения дополнительной информации смотрите [Авторизация личного маркера доступа для использования с единым входом](/ru/enterprise-cloud@latest/authentication/authenticating-with-single-sign-on/authorizing-a-personal-access-token-for-use-with-single-sign-on) или [Авторизация ключа SSH для использования с единым входом](/ru/enterprise-cloud@latest/authentication/authenticating-with-single-sign-on/authorizing-an-ssh-key-for-use-with-single-sign-on) в GitHub Enterprise Cloud документации.\n\n## GitHubформаты токенов\n\nGitHub выдаёт жетоны, начинающиеся с префикса, указывающих тип токена.\n\n> \\[!NOTE]\n> Начиная с 27 апреля 2026 года, GitHub началось поэтапное внедрение формата без состояния (`ghs_APPID_JWT`) для всех недавно выпущенных GitHub App токенов установки, что сделало их более производительными и повысило надёжность поверхности нашего API. Если ваше приложение ожидает или полагается на то, что установочные токены будут ровно 40 символов, оно может неправильно обрабатывать этот новый формат токенов. Теперь вы можете проверять свои приложения и рабочие процессы, используя временный заголовок запроса, который позволяет активировать формат токена по запросу. Для получения дополнительной информации о временном заголовке смотрите [GitHub блог](https://github.blog/changelog/2026-05-15-github-app-installation-tokens-per-request-override-header).\n\n| Тип токена                                                                                                                                                                              | Префикс       | Дополнительные сведения |\n| :-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | :------------ | :---------------------- |\n| Personal access token (classic)                                                                                                                                                         | `ghp_`        |                         |\n| [Управление личными маркерами доступа](/ru/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens#creating-a-personal-access-token-classic)           |               |                         |\n| Fine-grained personal access token                                                                                                                                                      | `github_pat_` |                         |\n| [Управление личными маркерами доступа](/ru/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens#creating-a-fine-grained-personal-access-token)      |               |                         |\n| Маркер доступа OAuth                                                                                                                                                                    | `gho_`        |                         |\n| [Авторизация приложений OAuth](/ru/apps/oauth-apps/building-oauth-apps/authorizing-oauth-apps)                                                                                          |               |                         |\n| Пользовательский токен доступа для GitHub App                                                                                                                                           | `ghu_`        |                         |\n| [Аутентификация с помощью приложения GitHub от имени пользователя](/ru/apps/creating-github-apps/authenticating-with-a-github-app/authenticating-with-a-github-app-on-behalf-of-a-user) |               |                         |\n| Токен доступа установки для GitHub App                                                                                                                                                  | `ghs_`        |                         |\n| [Аутентификация как установка приложения GitHub](/ru/apps/creating-github-apps/authenticating-with-a-github-app/authenticating-as-a-github-app-installation)                            |               |                         |\n| Жетон обновления для GitHub App                                                                                                                                                         | `ghr_`        |                         |\n| [Обновление маркеров доступа пользователей](/ru/apps/creating-github-apps/authenticating-with-a-github-app/refreshing-user-access-tokens)                                               |               |                         |\n\nДля получения дополнительной информации GitHubо типах токенов и их управлении см. [AUTOTITLE.](/ru/organizations/managing-programmatic-access-to-your-organization/github-credential-types)"}