Tisztítsa meg a Git előzményeit

Az olyan érzékeny adatokat, mint a jelszavak, .env fájlokban kell tárolni, és ha lehetséges, nem Git-tárolókban. Ez azonban valószínűleg mindannyiunkkal megtörtént már legalább egyszer véletlenül: gyorsan közzétettünk egy jó Google Maps JS API szkriptet a GitHub Gists- nek ("nyilvánosként"), és véletlenül nem titkoltuk el a saját privát Maps API-kulcsunkat.


Szerencsére a figyelmes Google Cloud Platform Trust & Safety csapata a közelmúltban elkezdte az Ön ujjait olyan automatizált e-mailekkel, amelyek nem csak a github.com oldalon keresnek nyilvános API-kulcsokat nagy léptékben.:

Tisztelt Ügyfelünk,
észleltünk egy nyilvánosan hozzáférhető Google API -kulcsot, amely a következő Google Cloud Platform projekthez kapcsolódik:

...........................

Akkor legkésőbb ideje cselekedni. Szerencsére még Git is megbocsátható. A következő bash szkript a nagy BFG repo tisztítót használja (nem, ez nem jelenti a fegyvert a DOOM -ból), és eltávolítja az API kulcsot a 6. sor Git tárának 5. sorában:

0cb06f6f637d40148ce07994959944db

PS: Az API kulcs az 5. sorban vicc.

Vissza