Gitea-Token aus der Remote-URL entfernt, .gitignore-Ruecksicherung ergaenzt
Die Remote-URL enthielt das Zugriffstoken im Klartext (http://Richard:<token>@192.168.178.10:8418/...). Damit stand es in .git/config, in jeder Ausgabe von "git remote -v" und in der Shell-Historie. Umgestellt auf denselben Weg wie PolyTrader, nur mit zentraler Token-Datei: Remote ohne Zugangsdaten, Credential-Helper liest ~/.gitea-token. Ein Token fuer alle Repos statt Kopien je Projekt — eine Rotation genuegt. Anleitung und Pruefskript: J:\Softwareprojekte\GITEA-EINWEISUNG.md Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
@@ -44,3 +44,7 @@ $RECYCLE.BIN/
|
|||||||
# Real credential configs (commit *.template / placeholder configs only)
|
# Real credential configs (commit *.template / placeholder configs only)
|
||||||
*.secrets.json
|
*.secrets.json
|
||||||
appsettings.*.local.json
|
appsettings.*.local.json
|
||||||
|
# Gitea-Zugangstoken. Der Regelweg ist ~/.gitea-token ausserhalb des Repos
|
||||||
|
# (siehe J:\Softwareprojekte\GITEA-EINWEISUNG.md) — dieser Eintrag ist die
|
||||||
|
# Ruecksicherung, falls doch einmal eine Token-Datei im Repo landet.
|
||||||
|
.gitea-token
|
||||||
|
|||||||
Reference in New Issue
Block a user