Почему .env должен быть в .gitignore (и как проверить, что он уже не закоммичен)
Почему это важно
Файл .env собирает все секреты приложения в одном месте. Без правила в .gitignore один `git add .` публикует их все сразу.
Как исправить
Что сделать: Добавьте
Если
.env и другие файлы с секретами в .gitignore.# Файлы окружения
.env
.env.local
.env.*.local
*.env
# Ключи и секреты
*.pem
*.key
credentials.json
Если
.env уже попал в историю git — удалите его: git rm --cached .env.Проходит ли эту проверку ваш репозиторий?
Бесплатно для публичных репозиториев GitHub, без регистрации. До 58 проверок DevOps и безопасности примерно за 5 секунд.