Rensa upp Git -historien

Känslig information som lösenord bör lagras i .env-filer och, om möjligt, inte i Git-repositories. Det har dock förmodligen hänt oss alla minst en gång av misstag: att snabbt publicera ett snyggt Google Maps JS API-skript till GitHub Gists (som "offentlig") och oavsiktligt misslyckas med att dölja vår egen privata Maps API-nyckel.


Lyckligtvis har det uppmärksamma Google Cloud Platform Trust & Safety-teamet nyligen börjat knacka i dina fingrar med automatiska e-postmeddelanden som söker inte bara github.com efter offentliga API-nycklar i stor skala:

Kära kund,
vi har upptäckt en offentligt tillgänglig Google API -nyckel som är associerad med följande Google Cloud Platform -projekt:

...........................

Då är det dags att agera senast. Lyckligtvis är även Git förlåtlig. Följande bash -skript använder den stora BFG -reporensaren (nej, detta betyder inte vapnet från DOOM) och tar bort API -nyckeln i rad 5 i Git -förvaret på rad 6:

0cb06f6f637d40148ce07994959944db

PS: API -nyckeln på rad 5 är ett skämt.

Tillbaka