Az olyan érzékeny adatokat, mint a jelszavak, .env fájlokban kell tárolni, és ha lehetséges, nem Git-tárolókban. Ez azonban valószínűleg mindannyiunkkal megtörtént már legalább egyszer véletlenül: gyorsan közzétettünk egy jó Google Maps JS API szkriptet a GitHub Gists- nek ("nyilvánosként"), és véletlenül nem titkoltuk el a saját privát Maps API-kulcsunkat.
Szerencsére a figyelmes Google Cloud Platform Trust & Safety csapata a közelmúltban elkezdte az Ön ujjait olyan automatizált e-mailekkel, amelyek nem csak a github.com oldalon keresnek nyilvános API-kulcsokat nagy léptékben.:
Tisztelt Ügyfelünk,
észleltünk egy nyilvánosan hozzáférhető Google API -kulcsot, amely a következő Google Cloud Platform projekthez kapcsolódik:
...........................
Akkor legkésőbb ideje cselekedni. Szerencsére még Git is megbocsátható. A következő bash szkript a nagy BFG repo tisztítót használja (nem, ez nem jelenti a fegyvert a DOOM -ból), és eltávolítja az API kulcsot a 6. sor Git tárának 5. sorában:
0cb06f6f637d40148ce07994959944db
PS: Az API kulcs az 5. sorban vicc.