我想玩一个项目,所以git克隆了它,并按照其说明为我的配置创建了一个本地分支(我想这样用户可以合并更新)。
起初我只是根据自己的喜好进行调整,所以我没有打扰任何进一步的分支,但现在我有一些代码可能对其他人有用,但我的密码等在同一分支中。
实际上,我有一个我想拥有的大分支:
从头开始,我想我可以弄清楚如何分支/合并各种更新,但是有一种 easy 方式来遍历现有的repo并选择要应用于哪个分支的提交?或者可能从上游点创建一个分支然后合并回来,不包括某些提交?
答案 0 :(得分:0)
我挂断了“把我的密码放在源代码管理中”评论。以下是一些避免这样做的想法,按优先顺序递减:
如果您的程序并非绝对需要最基本功能的密码,请将其存储在密码管理器(例如KeePassX)中,并在启动时将其剪切并粘贴到您的实时运行程序中。
将其作为环境变量存储在服务器上,让程序读入。每个操作系统都有环境变量,这样每个服务器上都有不同的密码。
使用强大的公钥加密技术。为自己和应用程序生成公钥和私钥。使用您的私钥和应用程序的公钥加密您的密码,以便只有应用程序私钥才能解密。然后让项目维护者使用应用程序的私钥做一些安全的事情(但是除非它是安全加密的,否则不通过电子邮件或源代码控制发送给他们)。这样,您和您的应用就拥有了您的密码,而且没有应用的私钥,没有其他人可以获得它。
如果以上都不可能,您可以使用平面文件执行#2,并在安装时手动填写密码。
如果以上所有工作都太多,您可能没有安全的应用程序。考虑完全取消密码并公开你正在保护的内容。
答案 1 :(得分:0)
好的,我咬紧牙关。简而言之:
希望这会对某人有所帮助。