Data sensitif seperti kata laluan harus disimpan dalam fail .env dan, jika boleh, bukan dalam repositori Git. Walau bagaimanapun, ia mungkin pernah berlaku kepada setiap daripada kita sekurang-kurangnya sekali secara tidak sengaja: menerbitkan skrip API Google Maps JS yang bagus dengan cepat ke GitHub Gists (sebagai "awam") dan secara tidak sengaja gagal menyembunyikan kunci API Peta peribadi kita sendiri.
Nasib baik, pasukan Amanah & Keselamatan Platform Awan Google yang prihatin baru-baru ini mula mengetuk jari anda dengan e-mel automatik yang mencari bukan sahaja kunci API awam di github.com secara besar-besaran.:
Pelanggan yang dikasihi,
kami telah mengesan kunci API Google yang dapat diakses secara terbuka yang dikaitkan dengan projek Google Cloud Platform berikut:
...........................
Maka sudah tiba masanya untuk bertindak selewat-lewatnya. Nasib baik, walaupun Git boleh dimaafkan. Skrip bash berikut menggunakan pembersih repo BFG yang hebat (tidak, ini tidak bermaksud senjata dari DOOM) dan mengeluarkan kunci API di baris 5 repositori Git di baris 6:
0cb06f6f637d40148ce07994959944db
PS: Kekunci API di baris 5 adalah jenaka.