Aliran Kerja Profesional Git dan GitHub · Pelajaran

Melindungi Aliran Kerja Git Anda

Pelajari amalan terbaik untuk melindungi repositori Git anda, termasuk penyimpanan bukti kelayakan yang selamat dan pengurusan kunci SSH.

Pelajaran 1 daripada 412 langkah

Melindungi Aliran Kerja Git Anda ialah pelajaran Aliran Kerja Profesional Git dan GitHub percuma di CoddyKit. Ini ialah pelajaran 1 daripada 4. Anda boleh membaca keseluruhan pelajaran di bawah secara percuma — kemudian berlatih secara praktikal dalam pelayar menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Aliran Kerja Profesional Git dan GitHub, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Aliran Kerja Profesional Git dan GitHub merangkumi sejumlah 4 pelajaran.

Lindungi Kod Anda!

Repositori Git menyimpan kod berharga, harta intelek dan sejarah projek anda. Capaian tanpa kebenaran boleh menyebabkan kebocoran data, perubahan berniat jahat atau kecurian harta intelek.

Melindungi aliran kerja Git anda amat penting. Ini bermakna melindungi projek peribadi dan kerjasama pasukan anda daripada ancaman yang berpotensi.

Kaedah Pengesahan Git

Apabila anda berinteraksi dengan repositori Git jauh (seperti di GitHub, GitLab atau Bitbucket), Git perlu mengesahkan identiti anda. Terdapat dua kaedah utama untuk pengesahan:

  • HTTPS: Menggunakan nama pengguna anda dan sama ada kata laluan atau Token Akses Peribadi (PAT).
  • SSH: Menggunakan sepasang kunci kriptografi (awam dan peribadi) untuk komunikasi yang selamat.

Kedua-dua kaedah ini menawarkan keselamatan, tetapi SSH sering menjadi pilihan kerana kemudahan dan ciri keselamatannya yang kukuh.

HTTPS dengan Token Akses Peribadi

Penggunaan kata laluan akaun biasa anda untuk Git melalui HTTPS biasanya tidak digalakkan, terutamanya jika pengesahan dua faktor (2FA) didayakan. Sebaliknya, gunakan Token Akses Peribadi (PAT).

PAT ialah rentetan panjang yang dijana secara rawak dan bertindak seperti kata laluan sementara dengan keizinan khusus yang terhad. Anda menjana PAT secara terus pada perkhidmatan pengehosan Git anda (contohnya, GitHub atau GitLab) dan boleh membatalkannya pada bila-bila masa.

Simpan Bukti Kelayakan dengan Pembantu

Mengetik PAT atau kata laluan anda setiap kali anda menolak atau menarik perubahan boleh menjadi membosankan dan mengganggu. Git menyediakan pembantu bukti kelayakan untuk menyimpan butiran pengesahan anda dengan selamat.

Pembantu ini disepadukan dengan pengurus bukti kelayakan selamat sistem pengendalian anda (seperti Keychain pada macOS atau Pengurus Bukti Kelayakan pada Windows). Ini bermakna anda hanya perlu memasukkan bukti kelayakan sekali dan Git akan mengingatinya dengan selamat.

Konfigurasikan Pembantu Bukti Kelayakan

Untuk memberitahu Git supaya menggunakan pembantu bukti kelayakan, gunakan perintah git config. Pembantu yang tepat bergantung pada sistem pengendalian anda:

Untuk macOS, gunakan pembantu osxkeychain:

git config --global credential.helper osxkeychain

Memperkenalkan Kunci SSH

Kunci SSH (Secure Shell) menyediakan cara yang sangat selamat dan mudah untuk mengesahkan identiti dengan repositori Git jauh. Kunci ini bergantung pada sepasang kunci kriptografi:

  • Kunci awam anda boleh dikongsi dengan perkhidmatan pengehosan Git.
  • Kunci peribadi anda mesti dirahsiakan dan disimpan dengan selamat pada mesin tempatan anda.

Apabila anda bersambung, perkhidmatan tersebut menggunakan kunci awam anda untuk mengesahkan bahawa anda memiliki kunci peribadi yang sepadan, lalu memberikan anda capaian.

Jana Pasangan Kunci SSH Anda

Anda boleh menjana pasangan kunci SSH baharu menggunakan perintah ssh-keygen dalam terminal anda. Perintah ini akan meminta lokasi untuk menyimpan kunci dan frasa laluan.

Sentiasa gunakan frasa laluan yang kukuh untuk melindungi kunci peribadi anda. Ini menambahkan lapisan keselamatan tambahan walaupun seseorang mendapat capaian kepada mesin anda.

ssh-keygen -t ed25519 -C "your_email@example.com"

Tambah Kunci SSH kepada Ejen SSH

Ejen SSH ialah program yang menyimpan kunci peribadi anda dalam memori, supaya anda tidak perlu memasukkan frasa laluan setiap kali menggunakan kunci tersebut. Mulakan ejen dan tambah kunci anda:

eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519

Tambah Kunci Awam kepada GitHub

Sekarang, anda perlu menambah kunci SSH awam anda kepada perkhidmatan pengehosan Git anda (contohnya, GitHub atau GitLab). Ini memberitahu perkhidmatan tersebut supaya mempercayai mesin anda apabila anda bersambung.

  1. Salin kandungan fail kunci awam anda (contohnya, ~/.ssh/id_ed25519.pub).
  2. Pergi ke tetapan GitHub anda > 'Kunci SSH dan GPG'.
  3. Klik 'Kunci SSH Baharu' dan tampalkan kunci awam anda di situ, kemudian berikan tajuk yang menerangkannya.

Gunakan SSH untuk Operasi Git

Setelah kunci SSH anda disediakan dan ditambahkan kepada perkhidmatan pengehosan Git, anda boleh mengklon dan berinteraksi dengan repositori menggunakan URL SSH dan bukannya HTTPS.

Contoh format URL SSH ialah git@github.com:username/repo.git.

git clone git@github.com:your_user/your_repo.git

Semakan Pantas tentang Keselamatan Git

Antara amalan terbaik berikut, yang manakah disyorkan untuk melindungi aliran kerja Git anda?

Lindungi Perjalanan Git Anda!

Dalam pelajaran ini, kita telah meneroka amalan penting untuk melindungi aliran kerja Git anda. Anda telah mempelajari penggunaan Token Akses Peribadi untuk HTTPS, konfigurasi pembantu bukti kelayakan dan penyediaan kunci SSH untuk pengesahan yang kukuh.

Sentiasa utamakan keselamatan kunci peribadi dan data sensitif anda. Memastikan interaksi Git anda selamat melindungi kod dan projek anda daripada capaian tanpa kebenaran serta kelemahan yang berpotensi.

Percuma untuk bermula

Pelajari Aliran Kerja Profesional Git dan GitHub dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
12
Pelajaran
48

Soalan Lazim

Adakah pelajaran “Melindungi Aliran Kerja Git Anda” percuma?

Ya — teks penuh “Melindungi Aliran Kerja Git Anda” boleh dibaca secara percuma di web ini. Untuk berlatih secara interaktif menggunakan penyunting kod terbina dalam dan tutor kecerdasan buatan 24/7, serta membuka kunci baki kursus Aliran Kerja Profesional Git dan GitHub, tingkat taraf kepada CoddyKit PRO. Kursus Aliran Kerja Profesional Git dan GitHub merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Melindungi Aliran Kerja Git Anda”?

Pelajari amalan terbaik untuk melindungi repositori Git anda, termasuk penyimpanan bukti kelayakan yang selamat dan pengurusan kunci SSH. Anda berlatih Aliran Kerja Profesional Git dan GitHub menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Aliran Kerja Profesional Git dan GitHub?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Aliran Kerja Profesional Git dan GitHub di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 1 daripada 4.

Berapa lamakah pelajaran “Melindungi Aliran Kerja Git Anda” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Aliran Kerja Profesional Git dan GitHub ini?

Ya. Setiap pelajaran Aliran Kerja Profesional Git dan GitHub menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Melindungi Aliran Kerja Git Anda
  2. Mengendalikan Data Sensitif (Git LFS)
  3. Amalan Terbaik untuk Mesej Komit
  4. Menandatangani Komit dan Tag dengan GPG
← Kembali ke Aliran Kerja Profesional Git dan GitHub