Общие сведения о том, почему защита от push-уведомлений заблокировала фиксацию
Утечка секретов может представлять серьезные риски безопасности для репозитория и цепочки поставок. Защита от принудительной отправки предотвращает случайное введение секретов в базу кода, где они могут быть использованы злоумышленниками.
Если репозиторий, в который вы вносите вклад GitHub , защищен push protection, вы столкнётесь с блоком защиты от push, когда вы:
- Push-фиксации, содержащие распознанные секреты****из командной строки в удаленный репозиторий.
- Фиксируйте изменения или загружайте файлы с распознанными секретами в репозиторий интерфейсаGitHub.
- Создайте определённые запросы , содержащие распознанные секреты в REST API.
Разрешение блока защиты push-уведомлений
Чтобы разрешить блокировку, следует удалить секрет из коммита (или запроса). Если вы считаете, что секрет безопасно толкать, вы можете обойти блок. Дополнительные сведения о том, как удалить секрет или при необходимости обойти блок, см. в следующих статье:
- Работа с принудительной защитой из командной строки
- Работа с защитой push-уведомлений в пользовательском интерфейсе GitHub
- Работа с принудительной защитой от REST API