通过个人访问令牌限制访问
组织所有者可以使用以下选项阻止个人访问令牌访问组织拥有的资源
- 通过个人访问令牌限制访问: 经典个人访问令牌或细粒度个人访问令牌均无法访问组织拥有的资源。由个人访问令牌创建的 SSH 密钥仍可继续使用。
- 允许通过个人访问令牌访问: 经典个人访问令牌或细粒度个人访问令牌均可以访问组织拥有的资源。
无论选择哪种政策,个人访问令牌都可以访问组织内的公共资源。默认情况下,经典个人访问令牌和细粒度个人访问令牌均已启用。
-
在 GitHub 右上角,点击您的个人头像,然后点击 组织。
-
点击即可选择组织。
-
在您的组织名称下,点击 设置。如果看不到 “设置” 选项卡,请选择 下拉菜单,然后点击 设置。

-
在左侧边栏的 个人访问令牌,点击 设置。
-
选择 细粒度令牌 或 令牌(经典) 选项卡,以根据令牌类型强制执行此政策。
-
在 细粒度个人访问令牌 或 限制经典个人访问令牌访问您的组织 下,选择您的访问政策。
-
点击保存。
对个人访问令牌实施最大生命周期政策
组织所有者可以为细粒度个人访问令牌和经典个人访问令牌设置最大生命周期,以控制对组织资源的访问。
对于细粒度个人访问令牌,组织的默认最大生命周期政策设定为 366 天内过期。经典个人访问令牌没有到期要求。
当您设置政策后,若令牌的生命周期不符合要求且该令牌属于组织成员,则该令牌将被阻止访问您的组织。设置此政策不会撤销或禁用这些令牌。当组织的 API 调用被拒绝时,用户会得知其现有令牌不符合要求。
-
在 GitHub 右上角,点击您的个人头像,然后点击 组织。
-
点击即可选择组织。
-
在您的组织名称下,点击 设置。如果看不到 “设置” 选项卡,请选择 下拉菜单,然后点击 设置。

-
在左侧边栏,点击 个人访问令牌。
-
选择 细粒度令牌 或 令牌(经典) 选项卡,以根据令牌类型强制执行此政策。
-
在 为个人访问令牌设置最大生命周期 下,设置最大生命周期。
-
点击保存。
对细粒度个人访问令牌实施批准政策
组织所有者可以通过以下选项管理每个可访问组织的细粒度个人访问令牌的批准要求
- 需要管理员批准: 组织所有者必须批准每个可访问组织的细粒度个人访问令牌。由组织所有者创建的细粒度个人访问令牌不需要批准。这是默认值。
- 不需要管理员批准: 组织成员创建的细粒度个人访问令牌可以在无需事先批准的情况下访问组织资源。
细粒度个人访问令牌仍然可以在无需批准的情况下读取组织内的公共资源。
注意
仅细粒度个人访问令牌(而非经典个人访问令牌)需接受批准。如果组织未限制经典个人访问令牌的访问,任何经典个人访问令牌都可以在无需事先批准的情况下访问组织资源。详情请参阅本页的 通过个人访问令牌限制访问。
-
在 GitHub 右上角,点击您的个人头像,然后点击 组织。
-
点击即可选择组织。
-
在您的组织名称下,点击 设置。如果看不到 “设置” 选项卡,请选择 下拉菜单,然后点击 设置。

-
在左侧边栏的 个人访问令牌,点击 设置。
-
选择 细粒度令牌 选项卡。
-
在 细粒度个人访问令牌的批准要求 下,选择符合您需求的选项。
-
点击保存。