【发布时间】:2018-03-15 21:05:12
【问题描述】:
我正在编写一个依赖于 twitter API 的开源程序。当我做出提交时,我宁愿不要每次都修改密钥。我的一个想法是创建一个凭证文件并将其添加到 .gitignore 文件中。这是一个可行的解决方案还是有更好的方法?
【问题讨论】:
标签: github open-source
我正在编写一个依赖于 twitter API 的开源程序。当我做出提交时,我宁愿不要每次都修改密钥。我的一个想法是创建一个凭证文件并将其添加到 .gitignore 文件中。这是一个可行的解决方案还是有更好的方法?
【问题讨论】:
标签: github open-source
另一种方法是将某些版本的凭据文件提交到 git。然后将秘密信息添加到文件中,但告诉 git 忽略对该文件的更改:
git update-index --assume-unchanged [credentials file]
这样做的缺点是,在这种情况下,忽略“命令”必须在 repo 的每个单独克隆上运行(或者至少是那些将机密输入文件的克隆)。
就我个人而言,我通常选择将其添加到.gitignore,但如果我有一个文件我只想忽略其中的一部分,我会按照上述说明进行操作。
【讨论】: