1
liununu 2022-07-13 13:00:46 +08:00 1
1. 单元 /集成测试加好,可以减少部署到环境上进行测试的依赖
2. 密钥之类的敏感信息不要写死到在代码里,依赖于其他工具注入,比如 https://www.vaultproject.io/ 之类的 3. 小步 commit ,每次 review 一下 4. 配置 Git hook 防止提交敏感信息,比如 https://github.com/thoughtworks/talisman ,https://github.com/awslabs/git-secrets |