Очистіть історію Git

Конфіденційні дані, такі як паролі, слід зберігати у файлах .env і, якщо можливо, не в репозиторіях Git. Однак, ймовірно, з кожним із нас хоча б раз помилково траплялося таке: швидко публікувати гарний скрипт Google Maps JS API на GitHub Gists (як "публічний") і ненавмисно не приховувати власний закритий ключ Maps API.


На щастя, уважна команда Google Cloud Platform Trust & Safety нещодавно почала використовувати автоматичні електронні листи, які шукають загальнодоступні ключі API не лише на github.com.:

Дорогий клієнт,
ми виявили загальнодоступний ключ Google API, пов’язаний із наступним проектом Google Cloud Platform:

...........................

Тоді настає час діяти не пізніше. На щастя, навіть Git можна пробачити. Наступний сценарій bash використовує чудовий очищувач репо BFG (ні, це не означає зброю з DOOM) та видаляє ключ API у рядку 5 репозиторію Git у рядку 6:

0cb06f6f637d40148ce07994959944db

PS: Ключ API в рядку 5 - це жарт.

Назад