К содержимому
Claude Code с 0:полный курс
Уровень 15 · Отладка и безопасность 5 мин Проверено автором · 25 июн. 2026 г.

Что нельзя коммитить в Git

В Git нельзя отправлять секреты: пароли, ключи и токены. Файл .gitignore прячет такие файлы, чтобы они не попали в репозиторий.

Уровень 15 · 0 / 12 уроков0%

На уровне 5 ты научился отправлять код в Git, а на уровне 14 узнал про переменные окружения и секреты. Сейчас эти две темы встречаются: разберёмся, что категорически нельзя отправлять в репозиторий и как себя обезопасить.

Секреты остаются дома

Git запоминает всё, что ты в него коммитишь, — и хранит это в истории навсегда. Поэтому есть вещи, которым в репозитории не место:

  • пароли от баз данных и сервисов;
  • API-ключи — те самые секретные строки с уровня 14;
  • файлы с настройками вроде secrets.env, где лежат твои ключи.

Почему это важно? Если секрет попадёт в Git, его увидит каждый, у кого есть доступ к коду. А если ты ещё и отправишь репозиторий на GitHub — секрет окажется в облаке, и злоумышленник сможет им воспользоваться. Поэтому правило простое: код коммитим, секреты — нет.

.gitignore — список «не трогать»

Чтобы Git не замечал секретные файлы, их имена пишут в специальный файл — .gitignore. Всё, что перечислено в нём, Git будет игнорировать: не отслеживать, не коммитить, не отправлять в облако.

Создать его проще простого:

echo "secrets.env" > .gitignore

Эта команда создаёт файл .gitignore и записывает внутрь строку secrets.env. Теперь Git «не видит» этот файл. Проверим, что внутри:

cat .gitignore

Ты увидишь строку secrets.env — значит, секрет под защитой.

Совет

В .gitignore можно перечислить много файлов и папок — по одному имени на строку. Часто туда добавляют .env, папку node_modules и временные файлы. Этот файл коммитить как раз нужно — он сам по себе не секрет, а лишь список того, что прятать.

Мини-проверка

А сам файл .gitignore коммитить можно?

Попробуй

Создай файл .gitignore командой echo "secrets.env" > .gitignore, а потом загляни внутрь через cat .gitignore. Как только секрет окажется в списке игнорируемых — урок зачтётся. Подсказка ждёт под терминалом.

Проверь себя

Отвечено 0/3
Режим:

Что нельзя коммитить в Git?

Для чего нужен файл .gitignore?

Какой командой добавить secrets.env в .gitignore?

Выполни задание в терминале и ответь на вопросы, чтобы завершить урок.

📝 Мои заметки

Сохраняется автоматически в этом браузере · видно на странице «Заметки».

Задание

Создай файл .gitignore и добавь в него secrets.env — теперь Git не будет видеть этот файл.

Tab дополнить · прошлые · Ctrl+L очистить · help команды

  • Не выполнено: Файл .gitignore создан
  • Не выполнено: Секреты исключены

Вопросы и ответы по уроку

Что нельзя коммитить в Git?

Пароли и ключи — это секреты. Если они попадут в репозиторий, их увидит каждый, у кого есть доступ к коду.

Для чего нужен файл .gitignore?

В .gitignore ты пишешь имена файлов и папок, которые Git не будет отслеживать и коммитить.

Какой командой добавить secrets.env в .gitignore?

`echo "secrets.env" > .gitignore` создаёт файл .gitignore и записывает туда строку с именем секретного файла.

А сам файл .gitignore коммитить можно?

В .gitignore лежат только имена файлов, а не сами секреты, — поэтому его коммитят: так защита работает у всех, кто клонирует репозиторий.

Почитать по теме в блоге

Листай уроки клавишами · поиск по ⌘K