Data sensitif kaya ta sandhi kudune disimpen ing file .env lan, yen bisa, ora ing repositori Git. Nanging, iki mbokmenawa wis tau kedadeyan karo saben wong paling ora sapisan kanthi ora sengaja: cepet nerbitake skrip Google Maps JS API sing apik menyang GitHub Gists (minangka "umum") lan ora sengaja gagal ndhelikake kunci Maps API pribadi kita dhewe.
Untunge, tim Trust & Safety Google Cloud Platform sing enten bubar miwiti nutul driji nganggo email otomatis sing nggoleki ora mung github.com kanggo kunci API umum kanthi skala gedhe.:
Para Pelanggan,
kita ndeteksi kunci Google API sing bisa diakses publik sing ana gandhengane karo proyek Google Cloud Platform ing ngisor iki:
...........................
Banjur wayahe tumindak paling anyar. Untunge, malah Git bisa dingapura. Skrip bash ing ngisor iki nggunakake cleaner repo BFG sing hebat (ora, iki ora ateges gaman saka DOOM) lan mbusak kunci API ing baris 5 repositori Git ing baris 6:
0cb06f6f637d40148ce07994959944db
PS: Kunci API ing baris 5 minangka guyon.