GitHub API 身份验证事件 2026年6月10日

2026年6月10日,GitHub 经历了服务降级,导致大约 15% 的 API 流量出现偶发性的身份验证失败。此次事件导致了错误的 401 Unauthorized 响应,从而在集成应用中触发了不必要的身份验证流程,并干扰了各种 GitHub 服务。

API 和 Issues 服务降级

GitHub 识别出了一个导致 API 请求偶发性 401 响应的问题基础设施组件。此次故障影响了大约 15% 的所有 API 流量,导致集成应用误认为用户会话已过期或凭据已失效。

此次事件还影响了 "Issues" 服务,该服务在 API 可用性问题期间也经历了性能降级。2026年6月10日的事件时间线如下:

  • 15:20 UTC: 在收到多个 GitHub 服务性能受影响的报告后,开始进行调查。
  • 15:23 UTC: GitHub 确认 API 请求的可用性降级。
  • 15:27 UTC: 确认 "Issues" 服务性能降级。
  • 16:21 UTC: GitHub 识别出了导致 401 响应的问题基础设施组件。
  • 16:36 UTC: 完成了对 API 请求降级的缓解措施。
  • 16:39 UTC: 事件正式解决。

对集成和开发者工作流的影响

错误的 401 响应在 GitHub 生态系统中引起了广泛的干扰,包括 CLI 工具、IDE 扩展和 CI/CD 流水线。由于服务器返回的是身份验证错误而非服务器端错误(例如 500 Internal Server Error),许多工具自动触发了重新身份验证流程,误导用户认为其凭据已过期。

用户报告了以下具体的故障:

  • IDE 扩展: GitHub Pull Requests VS Code 扩展和 Refined GitHub Chrome 扩展出现了故障。
  • CI/CD 和 Actions: CodeQL actions 因身份验证问题而报错。
  • CI/CD 平台: Heroku 中的身份验证连接受到干扰。
  • 客户端工具: GitHub CLI (gh) 和 GitHub iOS app 经历了登出事件。

社区反馈与分析

开发者对错误处理和状态页面的报告表示不满。几位用户指出,此次事件的影响范围比状态页面上的 "API Requests" 类别更广,因为身份验证失败影响了使用 gh CLI 进行的远程 git 操作。

关于停机期间使用的错误代码,一位用户指出:

如果服务器端出了问题,我宁愿收到 500 而不是 401。这浪费了我整整一个小时的时间。

其他用户建议,此次事件凸显了依赖单一中心化提供商的风险,并提到了诸如使用 Forgejo 进行自托管等替代方案。

Sources