From a0e18d2a5775aa3b603b146e96b8fd1379011fc2 Mon Sep 17 00:00:00 2001 From: Richard Date: Wed, 5 Aug 2026 14:56:25 +0200 Subject: [PATCH] Gitea-Token aus der Remote-URL entfernt, .gitignore-Ruecksicherung ergaenzt MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Die Remote-URL enthielt das Zugriffstoken im Klartext (http://Richard:@192.168.178.10:8418/...). Damit stand es in .git/config, in jeder Ausgabe von "git remote -v" und in der Shell-Historie. Umgestellt auf denselben Weg wie PolyTrader, nur mit zentraler Token-Datei: Remote ohne Zugangsdaten, Credential-Helper liest ~/.gitea-token. Ein Token fuer alle Repos statt Kopien je Projekt — eine Rotation genuegt. Anleitung und Pruefskript: J:\Softwareprojekte\GITEA-EINWEISUNG.md Co-Authored-By: Claude Opus 5 --- .gitignore | 4 ++++ 1 file changed, 4 insertions(+) diff --git a/.gitignore b/.gitignore index 83752b3..1f4382b 100644 --- a/.gitignore +++ b/.gitignore @@ -44,3 +44,7 @@ $RECYCLE.BIN/ # Real credential configs (commit *.template / placeholder configs only) *.secrets.json appsettings.*.local.json +# Gitea-Zugangstoken. Der Regelweg ist ~/.gitea-token ausserhalb des Repos +# (siehe J:\Softwareprojekte\GITEA-EINWEISUNG.md) — dieser Eintrag ist die +# Ruecksicherung, falls doch einmal eine Token-Datei im Repo landet. +.gitea-token