标签: git security github environment-variables
我进行了搜索,但出人意料地没有找到答案。目前,我们没有将API密钥/ .env文件提交到一个由4人组成的小组进行开发的仓库中。每当我们更改某些内容(例如DB密码)时,我们都会通过Slack将其相互发送出去。
.env
考虑到我们的回购是私有的,不是可分叉的,并且只能由员工访问,这似乎毫无意义。
我唯一看到这种情况的方法是:
是出于某种原因,我们应该继续这种做法还是可以只提交?文件?
?
答案 0 :(得分:0)
我们现在使用 ENVKEY 来解决这个问题。