Почему .env должен быть в .gitignore (и как проверить, что он уже не закоммичен)

Файл .env исключён из git · security.env_gitignored

Почему это важно

Файл .env собирает все секреты приложения в одном месте. Без правила в .gitignore один `git add .` публикует их все сразу.

Как исправить

Что сделать: Добавьте .env и другие файлы с секретами в .gitignore.

# Файлы окружения
.env
.env.local
.env.*.local
*.env

# Ключи и секреты
*.pem
*.key
credentials.json


Если .env уже попал в историю git — удалите его: git rm --cached .env.

Проходит ли эту проверку ваш репозиторий?

Бесплатно для публичных репозиториев GitHub, без регистрации. До 58 проверок DevOps и безопасности примерно за 5 секунд.

Публичные репозитории, которые не проходят эту проверку

Похожие проверки