Gitea-Token aus der Remote-URL entfernt, .gitignore-Ruecksicherung ergaenzt

Die Remote-URL enthielt das Zugriffstoken im Klartext
(http://Richard:<token>@192.168.178.10:8418/...). Damit stand es in
.git/config, in jeder Ausgabe von "git remote -v" und in der Shell-Historie.

Umgestellt auf denselben Weg wie PolyTrader, nur mit zentraler Token-Datei:
Remote ohne Zugangsdaten, Credential-Helper liest ~/.gitea-token. Ein Token
fuer alle Repos statt Kopien je Projekt — eine Rotation genuegt.

Anleitung und Pruefskript: J:\Softwareprojekte\GITEA-EINWEISUNG.md

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
Richard
2026-08-05 14:56:25 +02:00
co-authored by Claude Opus 5
parent 61a93ffa58
commit a0e18d2a57
+4
View File
@@ -44,3 +44,7 @@ $RECYCLE.BIN/
# Real credential configs (commit *.template / placeholder configs only) # Real credential configs (commit *.template / placeholder configs only)
*.secrets.json *.secrets.json
appsettings.*.local.json appsettings.*.local.json
# Gitea-Zugangstoken. Der Regelweg ist ~/.gitea-token ausserhalb des Repos
# (siehe J:\Softwareprojekte\GITEA-EINWEISUNG.md) — dieser Eintrag ist die
# Ruecksicherung, falls doch einmal eine Token-Datei im Repo landet.
.gitea-token