Gitea-Token aus der Remote-URL entfernt, .gitignore-Ruecksicherung ergaenzt
Die Remote-URL enthielt das Zugriffstoken im Klartext (http://Richard:<token>@192.168.178.10:8418/...). Damit stand es in .git/config, in jeder Ausgabe von "git remote -v" und in der Shell-Historie. Umgestellt auf denselben Weg wie PolyTrader, nur mit zentraler Token-Datei: Remote ohne Zugangsdaten, Credential-Helper liest ~/.gitea-token. Ein Token fuer alle Repos statt Kopien je Projekt — eine Rotation genuegt. Anleitung und Pruefskript: J:\Softwareprojekte\GITEA-EINWEISUNG.md Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
This commit is contained in:
@@ -44,3 +44,7 @@ $RECYCLE.BIN/
|
||||
# Real credential configs (commit *.template / placeholder configs only)
|
||||
*.secrets.json
|
||||
appsettings.*.local.json
|
||||
# Gitea-Zugangstoken. Der Regelweg ist ~/.gitea-token ausserhalb des Repos
|
||||
# (siehe J:\Softwareprojekte\GITEA-EINWEISUNG.md) — dieser Eintrag ist die
|
||||
# Ruecksicherung, falls doch einmal eine Token-Datei im Repo landet.
|
||||
.gitea-token
|
||||
|
||||
Reference in New Issue
Block a user