دادههای حساس مانند رمزهای عبور باید در فایلهای .env ذخیره شوند و در صورت امکان، در مخازن Git ذخیره نشوند. با این حال، احتمالاً برای هر یک از ما حداقل یک بار به اشتباه اتفاق افتاده است: انتشار سریع یک اسکریپت API JS گوگل مپس در GitHub Gists (به عنوان "عمومی") و سهواً عدم پنهان کردن کلید خصوصی API نقشههای خودمان.
خوشبختانه، تیم هوشیار Google Cloud Platform Trust & Safety اخیراً شروع به ضربه زدن به انگشتان شما با ایمیل های خودکار کرده است که نه تنها در github.com کلیدهای API عمومی را در مقیاس بزرگ جستجو می کنند.:
مشتری عزیز،
ما یک کلید Google API قابل دسترسی عمومی مرتبط با پروژه زیر Google Cloud Platform را شناسایی کرده ایم:
...........................
سپس نوبت به اقدام است. خوشبختانه حتی Git قابل بخشش است. اسکریپت bash زیر از پاک کننده بزرگ BFG repo استفاده می کند (نه ، این به معنی سلاح از DOOM نیست) و کلید API را در خط 5 مخزن Git در خط 6 حذف می کند.:
0cb06f6f637d40148ce07994959944db
PS: کلید API در خط 5 یک شوخی است.