Sicherheit · Git
Ein Secret aus der Git-Historie entfernen
Ein Schlüssel wurde committet. Widerrufen Sie ihn, entfernen Sie ihn mit git-filter-repo aus der Historie, bereinigen Sie GitHub und verhindern Sie das nächste Leck.
Anleitung · Sicherheit
Wenn Ihr Code einen Schlüssel, ein Token, ein Passwort oder ein Sitzungscookie an example-petstore.com oder example-commerce-host.com gesendet hat, hat er einen Server erreicht, den Sie nicht kontrollieren. Betrachten Sie die Daten als offengelegt und ersetzen Sie sie. Widerrufen kann sie nur der Dienst, der sie ausgestellt hat.
| Anbieter | Was zu widerrufen ist | Wo |
|---|---|---|
| GitHub | Personal Access Tokens | Managing your personal access tokens |
| Google Cloud | API-Schlüssel, Dienstkontoschlüssel | Manage API keys · Respond to compromised credentials |
| AWS | IAM-Zugriffsschlüssel | Manage access keys for IAM users |
| Stripe | Geheime und eingeschränkte Schlüssel | API keys |
| Slack | Bot- und User-Tokens | auth.revoke |
| Anthropic | API-Schlüssel | API key best practices |
| OpenAI | API-Schlüssel | Best practices for API key safety |
| Andere Dienste | Jeder Schlüssel, jedes Token oder Passwort | Die Sicherheits- oder API-Einstellungen des jeweiligen Dienstes; suchen Sie in dessen Dokumentation nach „revoke“ oder „rotate“. |
Wurde der Schlüssel auch in Git committet? Ein Secret aus der Git-Historie entfernen