【问题标题】:Keeping API Credentials out of GitHub Source Control将 API 凭证排除在 GitHub 源代码控制之外
【发布时间】:2018-03-15 21:05:12
【问题描述】:

我正在编写一个依赖于 twitter API 的开源程序。当我做出提交时,我宁愿不要每次都修改密钥。我的一个想法是创建一个凭证文件并将其添加到 .gitignore 文件中。这是一个可行的解决方案还是有更好的方法?

【问题讨论】:

    标签: github open-source


    【解决方案1】:

    另一种方法是将某些版本的凭据文件提交到 git。然后将秘密信息添加到文件中,但告诉 git 忽略对该文件的更改:

    git update-index --assume-unchanged [credentials file]
    

    这样做的缺点是,在这种情况下,忽略“命令”必须在 repo 的每个单独克隆上运行(或者至少是那些将机密输入文件的克隆)。

    就我个人而言,我通常选择将其添加到.gitignore,但如果我有一个文件我只想忽略其中的一部分,我会按照上述说明进行操作。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2017-05-22
      • 2012-03-03
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多