【发布时间】:2012-08-17 03:29:42
【问题描述】:
可能重复:
What is the best practice for dealing with passwords in github?
我第一次将一个项目放在 Github 上,我想知道保护敏感信息(如 API 访问令牌、SQL 登录或其他通常仅在源中的个人信息)的最佳方法是什么。我应该把这些都放在一个我不跟踪的单独文件中,并在需要的地方简单地包含它吗?谢谢。
【问题讨论】:
可能重复:
What is the best practice for dealing with passwords in github?
我第一次将一个项目放在 Github 上,我想知道保护敏感信息(如 API 访问令牌、SQL 登录或其他通常仅在源中的个人信息)的最佳方法是什么。我应该把这些都放在一个我不跟踪的单独文件中,并在需要的地方简单地包含它吗?谢谢。
【问题讨论】:
将所有这些私人设置组织到一个文件中,并使该文件不受源代码控制。将其存放在其他安全的地方。您可以在 repo 上放置此文件的模型版本,以便愿意贡献的人只需签出 repo 并填写他们的私人信息。
如果您出于某种原因想将该文件保留在存储库中,您可以在 github 上注册一个付费帐户,该帐户会为您提供私人存储库,以便更安全地存储敏感信息。
【讨论】:
foo.sample,这样人们就可以立即知道这不是真正的交易。此外,BitBucket 拥有免费的私人存储库。但是,最好谨慎行事,不要提交机密文件,以防托管网站遭到入侵。