AOSSIE-Org / AOSSIE-Org/DocPilot

security: .gitignore missing critical entries for API keys and signing credentials

Abierto
#41 1 comentario 0 reacciones 0 asignados Ver en GitHub
stale
Lenguaje dominante
Dart
Estrellas
18
Forks
24
Métricas de merge de PR
Sin PR fusionados en 30 d

Descripción

## Description

The current `.gitignore` does not protect against accidentally committing sensitive files:

### Missing Entries

| File | Risk |
|------|------|
| `android/app/google-services.json` | Firebase API keys for Android |
| `ios/Runner/GoogleService-Info.plist` | Firebase API keys for iOS |
| `android/key.properties` | Android release signing passwords |
| `*.jks` / `*.keystore` | Android signing keystores |
| `.env.local` / `.env.production` | Production API keys |

### Current .gitignore

The current file only has the default Flutter template entries. It ignores `.env` but not `.env.local`, `.env.production`, or any Firebase/signing credential files.

## Impact

Any contributor who adds Firebase or configures release signing could accidentally push API keys or signing credentials to the public repo.

## Expected Fix

Add security-critical exclusions to `.gitignore`.

Guía de contribución

No hay ninguna guía de contribución indexada para este repositorio

Evaluación

Este issue todavía no se ha evaluado.

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.