- 代码上传到共有仓库中时,敏感信息不能一同上传上去。通过在.git文件夹同级目录下创建.gitignore文件,在该文件中控制哪些文件不进行追踪
- 如果那些敏感文件已经被追踪(add、commit) ,则.gitignore 文件对那些文件是没有作用的。通过如下命令可以清除缓存,再重新追踪文件即可
git rm -r --cached .
git add .
git commit -m "去敏感"
- 如果执行以上命令,还是无法去除敏感信息,那么很可能是.gitignore 文件规则编写错误:如图,application-online.properties文件里面有数据库密码等敏感信息,我在.gitignore 文件写入application-online.properties,希望其不被追踪。但是其后面的 !/src/main/ 规则覆盖了前面的规则,导致application-online.properties将会继续被纳入版本管理。
- 原因是:.gitignore 文件中的规则,后面的规则的优先级比前面的规则优先级高。
- 解决方法:将二者换个位置即可