自己写项目时总是没法兼顾测试与 git push ,想直接推送测试环境又怕泄露机密以及把临时文件一起发上去
1
liununu Jul 13, 2022 1. 单元 /集成测试加好,可以减少部署到环境上进行测试的依赖
2. 密钥之类的敏感信息不要写死到在代码里,依赖于其他工具注入,比如 https://www.vaultproject.io/ 之类的 3. 小步 commit ,每次 review 一下 4. 配置 Git hook 防止提交敏感信息,比如 https://github.com/thoughtworks/talisman ,https://github.com/awslabs/git-secrets |