Конфіденційні дані, такі як паролі, слід зберігати у файлах .env і, якщо можливо, не в репозиторіях Git. Однак, ймовірно, з кожним із нас хоча б раз помилково траплялося таке: швидко публікувати гарний скрипт Google Maps JS API на GitHub Gists (як "публічний") і ненавмисно не приховувати власний закритий ключ Maps API.
На щастя, уважна команда Google Cloud Platform Trust & Safety нещодавно почала використовувати автоматичні електронні листи, які шукають загальнодоступні ключі API не лише на github.com.:
Дорогий клієнт,
ми виявили загальнодоступний ключ Google API, пов’язаний із наступним проектом Google Cloud Platform:
...........................
Тоді настає час діяти не пізніше. На щастя, навіть Git можна пробачити. Наступний сценарій bash використовує чудовий очищувач репо BFG (ні, це не означає зброю з DOOM) та видаляє ключ API у рядку 5 репозиторію Git у рядку 6:
0cb06f6f637d40148ce07994959944db
PS: Ключ API в рядку 5 - це жарт.