Очистить историю Git

Конфиденциальные данные, такие как пароли, следует хранить в файлах .env и, по возможности, не в репозиториях Git. Однако, вероятно, с каждым из нас хотя бы раз случалось это по ошибке: быстрая публикация полезного скрипта Google Maps JS API в GitHub Gists (как "public") и непреднамеренное сокрытие собственного закрытого ключа API Google Maps.


К счастью, внимательная команда Google Cloud Platform Trust & Safety недавно начала прикасаться к вашим пальцам с помощью автоматических электронных писем, которые в больших масштабах ищут публичные ключи API не только на github.com.:

Уважаемый клиент,
мы обнаружили общедоступный ключ API Google, связанный со следующим проектом Google Cloud Platform:

...........................

Самое позднее пора действовать. К счастью, даже Git простительно. Следующий сценарий bash использует отличный очиститель репозитория BFG (нет, это не означает оружие из DOOM) и удаляет ключ API в строке 5 репозитория Git в строке 6.:

0cb06f6f637d40148ce07994959944db

PS: API-ключ в строке 5 - это шутка.

Назад