테스트용 API Key Github push
안녕하세요! 개발을 진행하다 실수로 Repository에 test_sk를 push해버렸네요 ㅠㅠ
혹시 해당 상황으로 인해 문제가 되는 부분이 있을까요?
[ 추가 참고사항 ]
- 클라이언트 키는 push하지않았고 test용 시크릿키만 push된 상황입니다.
- Private Repository로 개발중입니다.

7 Replies
⏳ 잠시만 기다려주세요! 곧 답변드리겠습니다
오류 문의일 경우 아래 정보를 미리 전달해주시면, 빠른 답변에 도움이 됩니다.
- 주문번호(orderId) :
- 문의 내용 :
(img를 함께 첨부해주시면 도움이됩니다)
* 계약관련 내용은 1544-7772로 문의주세요.
* 주말/공휴일에는 답변이 늦을 수 있어요.
클라이언트키는 노출이 되어도 상관이 없는데(승인을 내려면 시크릿키가 필요), 시크릿키는 노출이 되면 안됩니다.
다만 test_sk는 테스트용 키이므로 큰 문제가 발생하지는 않습니다만, 별도의 보안 조치가 가능한 것이 있으면 진행하시는 것이 좋아보입니다.
Private Repository라면 걱정하지 않으셔도 되나 이 레포지토리가 Public이 되면 문제의 소지가 있을 수 있으니 앞으로 주의 부탁드립니다. 라이브키가 유출된거면 큰일날뻔 했네요..
커밋 히스토리가 다 남기 때문에 파일을 삭제하셔도 외부에 노출이 된 상황이라서 이 부분만 조심해 주시면 될것 같습니다.
넵 확인 감사합니다~!
우선적으로 취할 수 있는 조치로 Github에 해당 레포지토리 삭제 문의했습니다.
이후 local에서 관련된 커밋 삭제 및 재작업 후 작업 이어서 진행했습니다~!

레포지터리는 직접 제거할 수 있지 않나요?
테스트 키라서 큰 문제는 발생하지 않습니다.
참고로 위에 말씀드렸다시피 라이브 키만 노출되지 않도록 관리해 주셔도 충분합니다.
아 레포지토리가 아니라 PR입니다! 잘못 말했내요 😂
❤️ 기술문의 경험이 어떠셨나요?!
간단히 코멘트 남겨주세요! 제품 발전에 큰 힘이 됩니다.