.env файлом, где лежит api-key. Попытался его удалить локально и сделал повторный коммит+push. Теперь файла env вроде бы нет в текущей версии проекта на github, но любой желайющий может посмотреть историю и найти этот файл. Как можно исправить ситуацию, не создавая новый репозиторий?
Форспушем.
В любом случае, api key стоит заменить (старый отозвать), если есть такая возможность, т.к. он уже скомпрометирован.
Я думал про это, но он все равно бесплатный и тестовый, сильно не переживаю за него. Мне больше было интересно узнать, как поступать в такой ситуации
отзывать API-key и перевыпускать как скомпрометированный.
Вообще, можно переписать всю историю гита
Но не нужно 🙀
Ну это другой вопрос. Для апи ключа - лучше ревокнутт. Но если какие-то личные данные попали, то ревокнуть не выйдет
не хранить блин секреты в пределах рабочей копии.
Обсуждают сегодня