Καθαρίστε το ιστορικό του Git

Τα ευαίσθητα δεδομένα, όπως οι κωδικοί πρόσβασης, θα πρέπει να αποθηκεύονται σε αρχεία .env και, ει δυνατόν, όχι σε αποθετήρια Git. Ωστόσο, πιθανότατα έχει συμβεί σε όλους μας τουλάχιστον μία φορά κατά λάθος: να δημοσιεύσουμε γρήγορα ένα ωραίο σενάριο Google Maps JS API στο GitHub Gists (ως "δημόσιο") και κατά λάθος να μην αποκρύψουμε το δικό μας ιδιωτικό κλειδί Maps API.


Ευτυχώς, η προσεκτική ομάδα του Google Cloud Platform Trust & Safety άρχισε πρόσφατα να αγγίζει τα δάχτυλά σας με αυτοματοποιημένα email που αναζητούν όχι μόνο το github.com για δημόσια κλειδιά API σε μεγάλη κλίμακα:

Αγαπητέ πελάτη,
εντοπίσαμε ένα δημόσια προσβάσιμο κλειδί API Google που σχετίζεται με το ακόλουθο έργο Google Cloud Platform:

...........................

Τότε είναι καιρός να δράσουμε το αργότερο. Ευτυχώς, ακόμη και ο Git είναι συγχωρετικός. Το παρακάτω σενάριο bash χρησιμοποιεί το μεγάλο BFG repo cleaner (όχι, αυτό δεν σημαίνει το όπλο από το DOOM) και αφαιρεί το κλειδί API στη γραμμή 5 του αποθετηρίου Git στη γραμμή 6:

0cb06f6f637d40148ce07994959944db

ΥΓ: Το κλειδί API στη γραμμή 5 είναι αστείο.

Πίσω