【问题标题】:Protecting Info on Github [duplicate]保护 Github 上的信息 [重复]
【发布时间】:2012-08-17 03:29:42
【问题描述】:

可能重复:
What is the best practice for dealing with passwords in github?

我第一次将一个项目放在 Github 上,我想知道保护敏感信息(如 API 访问令牌、SQL 登录或其他通常仅在源中的个人信息)的最佳方法是什么。我应该把这些都放在一个我不跟踪的单独文件中,并在需要的地方简单地包含它吗?谢谢。

【问题讨论】:

    标签: git github


    【解决方案1】:

    将所有这些私人设置组织到一个文件中,并使该文件不受源代码控制。将其存放在其他安全的地方。您可以在 repo 上放置此文件的模型版本,以便愿意贡献的人只需签出 repo 并填写他们的私人信息。

    如果您出于某种原因想将该文件保留在存储库中,您可以在 github 上注册一个付费帐户,该帐户会为您提供私人存储库,以便更安全地存储敏感信息。

    【讨论】:

    • 澄清一下:您可能不应该让模拟文件与真实文件同名,以防止提交更改,而应该将真实文件添加到 .gitignore。
    • 我看到有人建议将模拟文件命名为foo.sample,这样人们就可以立即知道这不是真正的交易。此外,BitBucket 拥有免费的私人存储库。但是,最好谨慎行事,不要提交机密文件,以防托管网站遭到入侵。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 2016-03-15
    • 1970-01-01
    • 1970-01-01
    • 2011-03-11
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多