Gitの履歴をクリーンアップする

パスワードなどの機密データは、可能であれば Git リポジトリではなく、.env ファイルに保存する必要があります。しかし、おそらく誰もが一度は誤って、Google Maps JS API スクリプトをGitHub Gistに (「public」として) 公開してしまい、自分のプライベート Maps API キーを隠蔽し忘れた経験があるでしょう。


幸いなことに、気配りのある Google Cloud Platform Trust & Safety チームは最近、 github.comだけでなくパブリック API キーを大規模に検索する自動メールでユーザーの攻撃を開始しました。:

拝啓お客様、
次のGoogleCloudPlatformプロジェクトに関連付けられた公開アクセス可能なGoogleAPIキーを検出しました:

...........................

それなら遅くとも行動する時です。 幸いなことに、Gitでさえ許されます。 次のbashスクリプトは、優れたBFGリポジトリクリーナーを使用し(いいえ、これはDOOMの武器を意味するものではありません)、6行目のGitリポジトリの5行目のAPIキーを削除します。:

0cb06f6f637d40148ce07994959944db

PS:5行目のAPIキーは冗談です。

バック