تاریخچه Git را پاک کنید

داده‌های حساس مانند رمزهای عبور باید در فایل‌های .env ذخیره شوند و در صورت امکان، در مخازن Git ذخیره نشوند. با این حال، احتمالاً برای هر یک از ما حداقل یک بار به اشتباه اتفاق افتاده است: انتشار سریع یک اسکریپت API JS گوگل مپس در GitHub Gists (به عنوان "عمومی") و سهواً عدم پنهان کردن کلید خصوصی API نقشه‌های خودمان.


خوشبختانه، تیم هوشیار Google Cloud Platform Trust & Safety اخیراً شروع به ضربه زدن به انگشتان شما با ایمیل های خودکار کرده است که نه تنها در github.com کلیدهای API عمومی را در مقیاس بزرگ جستجو می کنند.:

مشتری عزیز،
ما یک کلید Google API قابل دسترسی عمومی مرتبط با پروژه زیر Google Cloud Platform را شناسایی کرده ایم:

...........................

سپس نوبت به اقدام است. خوشبختانه حتی Git قابل بخشش است. اسکریپت bash زیر از پاک کننده بزرگ BFG repo استفاده می کند (نه ، این به معنی سلاح از DOOM نیست) و کلید API را در خط 5 مخزن Git در خط 6 حذف می کند.:

0cb06f6f637d40148ce07994959944db

PS: کلید API در خط 5 یک شوخی است.

بازگشت