Professionelt Git- og GitHub-arbejdsforløb · Lektion

Sikring af Deres Git-workflow

Lær bedste praksis for beskyttelse af Git-repositories, herunder sikker opbevaring af legitimationsoplysninger og administration af SSH-nøgler.

Lektion 1 af 412 trin

Sikring af Deres Git-workflow er en gratis Professionelt Git- og GitHub-arbejdsforløb-lektion på CoddyKit. Dette er lektion 1 af 4. Du kan læse hele lektionen gratis nedenfor — og derefter øve dig praktisk i browseren med en indbygget kodeeditor og en AI-vejleder, der er tilgængelig døgnet rundt. Den er en del af læringsforløbet i Professionelt Git- og GitHub-arbejdsforløb, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Professionelt Git- og GitHub-arbejdsforløb-kurset indeholder 4 lektioner i alt.

Beskyt din kode!

Git-repositorier indeholder din værdifulde kode, intellektuelle ejendom og projekthistorik. Uautoriseret adgang kan føre til datalæk, ondsindede ændringer eller tyveri af intellektuel ejendom.

Det er afgørende at sikre din Git-arbejdsgang. Det handler om at beskytte både dine personlige projekter og samarbejdet i teamet mod potentielle trusler.

Godkendelsesmetoder i Git

Når du interagerer med eksterne Git-repositorier (for eksempel på GitHub, GitLab eller Bitbucket), skal Git bekræfte din identitet. Der er to primære metoder til godkendelse:

  • HTTPS: Bruger dit brugernavn og enten en adgangskode eller et Personal Access Token (PAT).
  • SSH: Bruger et par kryptografiske nøgler (en offentlig og en privat) til sikker kommunikation.

Begge metoder er sikre, men SSH foretrækkes ofte på grund af den praktiske anvendelse og de robuste sikkerhedsfunktioner.

HTTPS med Personal Access Tokens

Det frarådes generelt at bruge din almindelige kontoadgangskode til Git over HTTPS, især hvis du har aktiveret tofaktorgodkendelse (2FA). Brug i stedet et Personal Access Token (PAT).

Et PAT er en lang, tilfældigt genereret streng, der fungerer som en midlertidig adgangskode med bestemte, begrænsede tilladelser. Du genererer PAT'er direkte på din Git-hostingtjeneste (for eksempel GitHub eller GitLab), og du kan tilbagekalde dem når som helst.

Gem legitimationsoplysninger med hjælpere

Det kan være besværligt og forstyrrende at indtaste dit PAT eller din adgangskode, hver gang du pusher eller puller. Git tilbyder hjælpere til legitimationsoplysninger, som kan gemme dine godkendelsesoplysninger sikkert.

Disse hjælpere integreres med dit operativsystems sikre håndtering af legitimationsoplysninger (for eksempel Keychain på macOS eller Credential Manager på Windows). Det betyder, at du kun skal indtaste dine legitimationsoplysninger én gang, hvorefter Git husker dem sikkert.

Konfigurer en hjælper til legitimationsoplysninger

For at fortælle Git, at den skal bruge en hjælper til legitimationsoplysninger, bruger du kommandoen git config. Den præcise hjælper afhænger af dit operativsystem:

På macOS skal du bruge hjælperen osxkeychain:

git config --global credential.helper osxkeychain

Introduktion til SSH-nøgler

SSH-nøgler (Secure Shell) giver en meget sikker og praktisk måde at godkende dig på over for eksterne Git-repositorier. De bygger på et par kryptografiske nøgler:

  • Din offentlige nøgle kan deles med Git-hostingtjenester.
  • Din private nøgle skal holdes hemmelig og opbevares sikkert på din lokale maskine.

Når du opretter forbindelse, bruger tjenesten din offentlige nøgle til at bekræfte, at du har den tilsvarende private nøgle, og giver dig derefter adgang.

Generer dit SSH-nøglepar

Du kan generere et nyt SSH-nøglepar ved hjælp af kommandoen ssh-keygen i din terminal. Den beder dig angive en placering, hvor nøglen skal gemmes, samt en adgangsfrase.

Brug altid en stærk adgangsfrase til at beskytte din private nøgle. Det giver et ekstra sikkerhedslag, selv hvis nogen får adgang til din maskine.

ssh-keygen -t ed25519 -C "your_email@example.com"

Tilføj SSH-nøglen til SSH-agenten

SSH-agenten er et program, der holder dine private nøgler i hukommelsen, så du ikke skal indtaste din adgangsfrase, hver gang du bruger nøglen. Start agenten, og tilføj din nøgle:

eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519

Tilføj den offentlige nøgle til GitHub

Nu skal du tilføje din offentlige SSH-nøgle til din Git-hostingtjeneste (for eksempel GitHub eller GitLab). På den måde fortæller du tjenesten, at den skal have tillid til din maskine, når du opretter forbindelse.

  1. Kopiér indholdet af din offentlige nøglefil (for eksempel ~/.ssh/id_ed25519.pub).
  2. Gå til indstillingerne på GitHub > 'SSH and GPG keys'.
  3. Klik på 'New SSH key', indsæt din offentlige nøgle, og giv den en beskrivende titel.

Brug SSH til Git-handlinger

Når din SSH-nøgle er konfigureret og føjet til din Git-hostingtjeneste, kan du klone repositorier og interagere med dem ved hjælp af deres SSH-URL i stedet for HTTPS.

Et eksempel på formatet for en SSH-URL er git@github.com:username/repo.git.

git clone git@github.com:your_user/your_repo.git

Hurtigt tjek af Git-sikkerhed

Hvilke af følgende anbefales som bedste praksis for at sikre din Git-arbejdsgang?

Gør din Git-arbejdsgang sikker!

I denne lektion gennemgik vi vigtige metoder til at sikre din Git-arbejdsgang. Du lærte om at bruge Personal Access Tokens til HTTPS, konfigurere hjælpere til legitimationsoplysninger og konfigurere SSH-nøgler til robust godkendelse.

Prioritér altid sikkerheden for dine private nøgler og følsomme data. Når dine Git-interaktioner er sikre, beskytter det din kode og dine projekter mod uautoriseret adgang og potentielle sårbarheder.

Gratis at komme i gang

Lær Professionelt Git- og GitHub-arbejdsforløb med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
12
Lektioner
48

Ofte stillede spørgsmål

Er lektionen “Sikring af Deres Git-workflow” gratis?

Ja — hele teksten til “Sikring af Deres Git-workflow” kan læses gratis her på nettet. Hvis du vil øve dig interaktivt med en indbygget kodeeditor og en AI-vejleder døgnet rundt og få adgang til resten af Professionelt Git- og GitHub-arbejdsforløb-kurset, skal du opgradere til CoddyKit PRO. Professionelt Git- og GitHub-arbejdsforløb-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Sikring af Deres Git-workflow”?

Lær bedste praksis for beskyttelse af Git-repositories, herunder sikker opbevaring af legitimationsoplysninger og administration af SSH-nøgler. Du øver dig i Professionelt Git- og GitHub-arbejdsforløb med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Professionelt Git- og GitHub-arbejdsforløb?

Der kræves ingen tidligere erfaring. Professionelt Git- og GitHub-arbejdsforløb på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 1 af 4.

Hvor lang tid tager lektionen “Sikring af Deres Git-workflow”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Professionelt Git- og GitHub-arbejdsforløb-lektion?

Ja. Alle Professionelt Git- og GitHub-arbejdsforløb-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Sikring af Deres Git-workflow
  2. Håndtering af følsomme data (Git LFS)
  3. Bedste praksis for commit-meddelelser
  4. Signering af commits og tags med GPG
← Tilbage til Professionelt Git- og GitHub-arbejdsforløb