安全 · Git
从 Git 历史记录中删除机密信息
密钥被提交了?先撤销它,再用 git-filter-repo 从历史记录中删除,清理 GitHub,并阻止下一次泄露。
指南 · 安全
如果您的代码曾将密钥、令牌、密码或会话 Cookie 发送到 example-petstore.com 或 example-commerce-host.com,那么它已到达一台不受您控制的服务器。请将其视为已泄露并进行替换。只有签发它的服务才能将其撤销。
| 服务提供商 | 需要撤销的内容 | 位置 |
|---|---|---|
| GitHub | 个人访问令牌 | Managing your personal access tokens |
| Google Cloud | API 密钥、服务账号密钥 | Manage API keys · Respond to compromised credentials |
| AWS | IAM 访问密钥 | Manage access keys for IAM users |
| Stripe | 私钥和受限密钥 | API keys |
| Slack | 机器人令牌和用户令牌 | auth.revoke |
| Anthropic | API 密钥 | API key best practices |
| OpenAI | API 密钥 | Best practices for API key safety |
| 其他服务 | 任何密钥、令牌或密码 | 该服务的安全设置或 API 设置;在其文档中搜索“revoke”或“rotate”。 |
密钥也被提交到 Git 了吗? 从 Git 历史记录中删除机密信息