Sécurité · Git
Supprimer un secret de l’historique Git
Une clé a été commitée. Révoquez-la, retirez-la de l’historique avec git-filter-repo, nettoyez GitHub et bloquez la prochaine fuite.
Guide · Sécurité
Si votre code a envoyé une clé, un jeton, un mot de passe ou un cookie de session à example-petstore.com ou example-commerce-host.com, celui-ci a atteint un serveur que vous ne contrôlez pas. Considérez-le comme exposé et remplacez-le. Seul le service qui l’a émis peut le révoquer.
| Fournisseur | Ce qu’il faut révoquer | Où |
|---|---|---|
| GitHub | Jetons d’accès personnels | Managing your personal access tokens |
| Google Cloud | Clés API, clés de compte de service | Manage API keys · Respond to compromised credentials |
| AWS | Clés d’accès IAM | Manage access keys for IAM users |
| Stripe | Clés secrètes et clés restreintes | API keys |
| Slack | Jetons de bot et d’utilisateur | auth.revoke |
| Anthropic | Clés API | API key best practices |
| OpenAI | Clés API | Best practices for API key safety |
| Autres services | Toute clé, tout jeton ou tout mot de passe | Les paramètres de sécurité ou d’API de ce service ; recherchez « revoke » ou « rotate » dans sa documentation. |
La clé a aussi été commitée dans Git ? Supprimer un secret de l’historique Git