Säkra ditt Git-workflow
Lär dig bästa praxis för att skydda dina Git-repositorier, bland annat säker lagring av autentiseringsuppgifter och hantering av SSH-nycklar.
Säkra ditt Git-workflow är en gratis lektion i Professionellt arbetsflöde med Git och GitHub på CoddyKit. Detta är lektion 1 av 4. Ni kan läsa hela lektionen gratis nedan och sedan öva praktiskt i webbläsaren med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt. Den ingår i lärvägen för Professionellt arbetsflöde med Git och GitHub, och Era framsteg synkroniseras mellan webben och CoddyKit-appen. Kursen i Professionellt arbetsflöde med Git och GitHub innehåller totalt 4 lektioner.
Skydda din kod!
Git-repositories innehåller din värdefulla kod, immateriella egendom och projektets historik. Obehörig åtkomst kan leda till dataintrång, skadliga ändringar eller stöld av immateriell egendom.
Det är viktigt att säkra ditt Git-arbetsflöde. Det handlar om att skydda både dina personliga projekt och samarbeten i team mot potentiella hot.
Autentiseringsmetoder i Git
När du arbetar med fjärranslutna Git-repositories, till exempel på GitHub, GitLab eller Bitbucket, måste Git verifiera din identitet. Det finns två huvudsakliga metoder för autentisering:
- HTTPS: Använder ditt användarnamn samt antingen ett lösenord eller en Personal Access Token (PAT).
- SSH: Använder ett par kryptografiska nycklar, en offentlig och en privat, för säker kommunikation.
Båda metoderna erbjuder säkerhet, men SSH föredras ofta på grund av sin bekvämlighet och sina robusta säkerhetsfunktioner.
HTTPS med personliga åtkomsttoken
Det avråds i allmänhet från att använda det vanliga lösenordet till ditt konto för Git över HTTPS, särskilt om du har tvåfaktorsautentisering (2FA) aktiverad. Använd i stället en Personal Access Token (PAT).
En PAT är en lång, slumpmässigt genererad teckensträng som fungerar som ett tillfälligt lösenord med specifika och begränsade behörigheter. Du skapar PAT:er direkt på din Git-hostingtjänst, till exempel GitHub eller GitLab, och kan återkalla dem när som helst.
Lagra autentiseringsuppgifter med hjälpverktyg
Att skriva in din PAT eller ditt lösenord varje gång du pushar eller hämtar ändringar kan vara omständligt och störande. Git erbjuder hjälpprogram för autentiseringsuppgifter som lagrar dina autentiseringsuppgifter på ett säkert sätt.
Dessa hjälpverktyg integreras med operativsystemets säkra hantering av autentiseringsuppgifter, till exempel Keychain på macOS eller Credential Manager på Windows. Det innebär att du bara behöver ange dina autentiseringsuppgifter en gång, varefter Git kommer ihåg dem på ett säkert sätt.
Konfigurera ett hjälpprogram för autentiseringsuppgifter
För att ange att Git ska använda ett hjälpprogram för autentiseringsuppgifter använder du kommandot git config. Exakt vilket hjälpprogram som ska användas beror på ditt operativsystem:
På macOS använder du hjälpprogrammet osxkeychain:
git config --global credential.helper osxkeychainIntroduktion till SSH-nycklar
SSH-nycklar (Secure Shell) ger ett mycket säkert och bekvämt sätt att autentisera mot fjärranslutna Git-repositories. De bygger på ett par kryptografiska nycklar:
- Din offentliga nyckel kan delas med Git-hostingtjänster.
- Din privata nyckel måste hållas hemlig och säker på din lokala dator.
När du ansluter använder tjänsten din offentliga nyckel för att verifiera att du har den motsvarande privata nyckeln och beviljar dig åtkomst.
Generera ditt SSH-nyckelpar
Du kan generera ett nytt SSH-nyckelpar med kommandot ssh-keygen i terminalen. Kommandot frågar var nyckeln ska sparas och efter en lösenfras.
Använd alltid en stark lösenfras för att skydda din privata nyckel. Det ger ett extra säkerhetslager även om någon får åtkomst till din dator.
ssh-keygen -t ed25519 -C "your_email@example.com"Lägg till SSH-nyckeln i SSH-agenten
SSH-agenten är ett program som håller dina privata nycklar i minnet, så att du inte behöver ange lösenfrasen varje gång du använder nyckeln. Starta agenten och lägg till din nyckel:
eval "$(ssh-agent -s)"
ssh-add ~/.ssh/id_ed25519Lägg till den offentliga nyckeln på GitHub
Nu behöver du lägga till din offentliga SSH-nyckel på din Git-hostingtjänst, till exempel GitHub eller GitLab. Då anger du att tjänsten ska lita på din dator när du ansluter.
- Kopiera innehållet i filen med din offentliga nyckel, till exempel
~/.ssh/id_ed25519.pub. - Gå till GitHub-inställningar > 'SSH- och GPG-nycklar'.
- Klicka på 'Ny SSH-nyckel', klistra in din offentliga nyckel och ange en beskrivande titel.
Använd SSH för Git-åtgärder
När din SSH-nyckel har konfigurerats och lagts till på din Git-hostingtjänst kan du klona och arbeta med repositories med deras SSH-URL i stället för HTTPS.
Ett exempel på formatet för en SSH-URL är git@github.com:username/repo.git.
git clone git@github.com:your_user/your_repo.gitSnabb kontroll av Git-säkerhet
Vilka av följande alternativ är rekommenderade metoder för att säkra ditt Git-arbetsflöde?
Säkra ditt Git-arbete!
I den här lektionen har vi gått igenom viktiga metoder för att säkra ditt Git-arbetsflöde. Du har lärt dig att använda Personal Access Tokens för HTTPS, konfigurera hjälpverktyg för autentiseringsuppgifter och konfigurera SSH-nycklar för robust autentisering.
Prioritera alltid säkerheten för dina privata nycklar och känsliga data. Genom att hålla dina Git-åtgärder säkra skyddar du din kod och dina projekt mot obehörig åtkomst och potentiella sårbarheter.
Lär dig Professionellt arbetsflöde med Git och GitHub med en AI-lärare – gratis
Skriv och kör riktig kod i webbläsaren, få omedelbar hjälp av en AI-lärare dygnet runt och fortsätt där du slutade – på webben eller i appen.
- Kurser
- 12
- Lektioner
- 48
Vanliga frågor
Är lektionen ”Säkra ditt Git-workflow” gratis?
Ja – hela texten till ”Säkra ditt Git-workflow” kan läsas gratis här på webben. Om Ni vill öva interaktivt med en inbyggd kodredigerare och en AI-handledare som är tillgänglig dygnet runt och låsa upp resten av kursen i Professionellt arbetsflöde med Git och GitHub, kan Ni uppgradera till CoddyKit PRO. Kursen i Professionellt arbetsflöde med Git och GitHub innehåller totalt 4 lektioner.
Vad lär jag mig i ”Säkra ditt Git-workflow”?
Lär dig bästa praxis för att skydda dina Git-repositorier, bland annat säker lagring av autentiseringsuppgifter och hantering av SSH-nycklar. Ni övar på Professionellt arbetsflöde med Git och GitHub med praktisk kod som körs direkt i webbläsaren, medan en AI-handledare som är tillgänglig dygnet runt svarar på Era frågor under lektionen.
Behöver jag någon erfarenhet för att börja lära mig Professionellt arbetsflöde med Git och GitHub?
Du behöver inga förkunskaper. Utbildningen i Professionellt arbetsflöde med Git och GitHub på CoddyKit är upplagd för allt från nybörjare till avancerade elever, så att du kan börja här eller från början och gå fram i din egen takt. Detta är lektion 1 av 4.
Hur lång tid tar lektionen ”Säkra ditt Git-workflow”?
De flesta CoddyKit-lektioner tar cirka 5–10 minuter. Varje lektion är kort och interaktiv, så att du gör stadiga framsteg och kan fortsätta precis där du slutade – på webben eller i appen.
Kan jag skriva och köra kod i den här Professionellt arbetsflöde med Git och GitHub-lektionen?
Ja. Varje Professionellt arbetsflöde med Git och GitHub-lektion innehåller en inbyggd kodredigerare, så att du kan skriva och köra riktig kod direkt i webbläsaren och få omedelbar AI-feedback – utan lokal installation.
Alla lektioner i den här kursen
- Säkra ditt Git-workflow
- Hantera känsliga data (Git LFS)
- Bästa praxis för commit-meddelanden
- Signera commits och taggar med GPG