{"meta":{"title":"Истечение срока действия и отзыв маркера","intro":"Ваши токены могут истечь сроком действия и быть также аннулированы вами, авторизованными вами приложениями и GitHub самим собой.","product":"Проверка подлинности","breadcrumbs":[{"href":"/ru/authentication","title":"Проверка подлинности"},{"href":"/ru/authentication/keeping-your-account-and-data-secure","title":"Безопасность учетной записи"},{"href":"/ru/authentication/keeping-your-account-and-data-secure/token-expiration-and-revocation","title":"Срок действия маркера"}],"documentType":"article"},"body":"# Истечение срока действия и отзыв маркера\n\nВаши токены могут истечь сроком действия и быть также аннулированы вами, авторизованными вами приложениями и GitHub самим собой.\n\nЕсли срок действия маркера истек или отменен, он больше не может использоваться для проверки подлинности запросов Git и API. Невозможно восстановить истекший или отозванный маркер; вам или приложению потребуется создать новый маркер.\n\nВ этой статье объясняются возможные причины, по которым ваш GitHub токен может быть аннулирован или истечь.\n\n> \\[!NOTE]\n> Когда personal access tokenтокен OAuth appGitHub App или токен истекает или аннулируется, вы можете увидеть действие `oauth_authorization.destroy` в журнале безопасности. Дополнительные сведения см. в разделе [Просмотр журнала безопасности](/ru/authentication/keeping-your-account-and-data-secure/reviewing-your-security-log).\n\n## Маркер отозван после истечения срока действия\n\nКогда вы создаёте personal access token, мы рекомендуем установить срок действия для вашего токена. После истечения срока действия маркера он автоматически отзывается. Дополнительные сведения см. в разделе [Управление личными маркерами доступа](/ru/authentication/keeping-your-account-and-data-secure/managing-your-personal-access-tokens).\n\n## Маркер отзывается при отправке в общедоступный репозиторий или общедоступный gist\n\nЕсли действительный OAuth токен, GitHub App токен или personal access token отправлен в публичный репозиторий или публичный gist, токен автоматически будет аннулирован.\n\n## Срок действия маркера истек ввиду его неактивности\n\nGitHub автоматически аннулирует токен OAuth или personal access token если токен не использовался в течение одного года.\n\n## Маркер отозван пользователем\n\nВы можете отозвать авторизацию GitHub App или OAuth app через настройки аккаунта, что отменит все токены, связанные с приложением. Дополнительные сведения см. в разделе \\[AUTOTITLE и [Проверка и отзыв авторизации приложений GitHub](/ru/apps/using-github-apps/reviewing-and-revoking-authorization-of-github-apps)]\\(/apps/oauth-apps/using-oauth-apps/reviewing-your-authorized-oauth-apps).\n\nПосле отмены авторизации все маркеры, связанные с авторизацией, также будут отозваны. Чтобы повторно авторизировать приложение, следуйте инструкциям стороннего приложения или сайта, чтобы снова подключить аккаунт GitHub .\n\nВы также можете одновременно отозвать все свои учетные данные из настроек аккаунта. Это полезно, если вы считаете, что ваш аккаунт может быть скомпрометирован или оборудование потеряно или украдено. Дополнительные сведения см. в разделе [Отзыв ваших удостоверений](/ru/authentication/keeping-your-account-and-data-secure/revoking-your-credentials).\n\n## Маркер, отозванный сторонним поставщиком\n\nЧтобы предотвратить несанкционированный доступ с использованием открытых токенов, GitHub рекомендуется аннулировать токен, чтобы гарантировать, что токен больше не может использоваться для аутентификации в GitHub. API отзыва учетных данных поддерживает отзыв следующих типов токенов:\n\n* Personal access tokens (classic)с префиксом `ghp_`\n* Fine-grained personal access tokensс префиксом `github_pat_`\n* OAuth appжетоны с префиксом `gho_`\n* GitHub Appтокены user-to-server с префиксом `ghu_`\n* GitHub AppТокены обновления с префиксом `ghr_`\n\nЕсли вы обнаружите, что какой-либо из этих токенов утекает или GitHub где-то ещё, вы можете подать запрос на отзыв через REST API. См. [отзыва](/ru/rest/credentials/revoke#revoke-a-list-of-credentials) для полного и авторитетного списка поддерживаемых типов токенов.\n\nКогда действительный токен отправляется в GitHubAPI отзыва учетных данных , токен автоматически отменяется. Этот API позволяет третьей стороне отозвать маркер, который он не владеет, и помогает защитить данные, связанные с этим маркером, от несанкционированного доступа, что ограничивает влияние предоставленных маркеров.\n\nЧтобы поощрять отчеты и гарантировать, что открытые маркеры можно быстро и легко отозвать, мы не требуем проверки подлинности для запросов отзыва, отправленных через API. В результате GitHub не может предоставить дополнительную информацию о источнике указанного токена.\n\n## Жетон аннулирован OAuth app\n\nВладелец OAuth app может отменить авторизацию аккаунта на своё приложение, это также аннулирует любые токены, связанные с авторизацией. Для получения дополнительной информации об отзыве авторизаций вашего OAuth app, смотрите [Конечные точки REST API для авторизации OAuth](/ru/rest/apps/oauth-applications#delete-an-app-authorization).\n\nOAuth app Владельцы также могут аннулировать отдельные токены, связанные с авторизацией. Для получения дополнительной информации об отзыве отдельных токенов для вашего OAuth appсмотрите [Конечные точки REST API для авторизации OAuth](/ru/rest/apps/oauth-applications#delete-an-app-token).\n\n## Токен аннулирован из-за избытка токенов для токенов OAuth app с аналогичным объёмом\n\nСуществует ограничение в десять маркеров, выдаваемых для каждого пользователя или приложения или области, и ограничение скорости в десять маркеров, созданных в час. Если приложение создает более десяти маркеров для одного и того же пользователя и той же области, GitHub отменяет один из существующих маркеров с одинаковым сочетанием пользователя или приложения или области, выбранного в этом порядке:\n\n1. Самый старый токен, который никогда не использовался и который был создан более одной минуты назад. Маркеры, созданные в последнюю минуту, обычно защищаются, поэтому приложение имеет время использовать только что созданный маркер.\n2. Если такого токена нет, но используется хотя бы один маркер, маркер, который был по крайней мере недавно использован.\n3. Если маркер никогда не использовался, самый старый маркер, даже если он был создан в течение последней минуты.\n\nПри нажатии лимита почасовой скорости не отозван старый маркер. Вместо этого он активирует запрос повторной авторизации в браузере, запрашивая у пользователя двойной проверки разрешений, которые они предоставляют приложению. Этот запрос предназначен для того, чтобы дать перерыв любому потенциальному бесконечному циклу приложения зависает, так как не существует никаких причин для приложения запрашивать десять токенов от пользователя в течение часа.\n\n## Пользовательский токен истёк из-за конфигурации GitHub App\n\nПользовательские токены доступа, созданные по GitHub App умолчанию, по умолчанию истекают через восемь часов, и затем должны быть восстановлены с помощью включённого токена обновления. Владельцы GitHub Apps могут по желанию настроить так, чтобы эти токены никогда не истекали, но это не рекомендуется из-за вопросов безопасности. Для получения дополнительной информации о настройке GitHub Appтокенов доступа пользователя вашего пользователя см. [AUTOTITLE.](/ru/apps/maintaining-github-apps/activating-optional-features-for-github-apps)\n\n## Токен, аннулированный владельцами предприятий\n\nВладельцы GitHub Enterprise Cloud предприятия могут отменить авторизацию единого входа или удалить учетные данные для отдельных пользователей, для определенного типа учетных данных или массово при реагировании на инциденты безопасности. Отмена авторизации единого входа удаляет доступ к ресурсам организации, защищенным единым входом, при этом удаление учетных данных (доступно только для Enterprise Managed Users всех) полностью удаляет учетные данные. Владельцы организации могут выполнять те же действия на уровне организации. Эти действия записываются в журнал аудита, и вы получите уведомление по электронной почте.\n\nДополнительные сведения см. в разделе [Отзыв авторизаций SSO или удаление учетных данных в вашем предприятии](/ru/enterprise-cloud@latest/admin/managing-iam/respond-to-incidents/revoke-authorizations-or-tokens)."}