Noleron Git
| Ця стаття описує сервіс Project Noleron. Інформація на сторінці стосується призначення, можливостей або використання одного із сервісів Noleron. |
Noleron Git — сервіс для зберігання Git-репозиторіїв, спільної роботи з кодом, керування проєктами та публікації вікі. Сервіс працює на базі Forgejo — вільної платформи для самостійного розміщення Git-репозиторіїв.
Можливості
ред.- створення та зберігання Git-репозиторіїв;
- перегляд файлів, гілок, комітів і тегів;
- керування задачами та обговореннями;
- перегляд і подання змін через pull request;
- вікі для репозиторіїв;
- керування учасниками та правами доступу;
- підписування комітів за допомогою GPG;
- доступ до репозиторіїв через вебінтерфейс і Git-клієнти.
Noleron Git підходить для особистих проєктів, командної розробки та публікації програмного коду.
Початок роботи
ред.- Відкрийте Noleron Git.
- Увійдіть до облікового запису або створіть його, якщо реєстрація доступна.
- Створіть новий репозиторій або відкрийте наявний.
- Скопіюйте адресу репозиторію для роботи через Git.
- Клонуйте репозиторій на локальний комп’ютер.
Приклад клонування репозиторію через HTTPS:
git clone https://git.noleron.com/КОРИСТУВАЧ/РЕПОЗИТОРІЙ.git
Для доступу через SSH використовуйте адресу, яку показує сторінка відповідного репозиторію.
Автентифікація та ключі
ред.Для роботи з Git можна використовувати HTTPS або SSH. Для підписування комітів використовується GPG.
Відкритий GPG-ключ можна додати до налаштувань профілю Forgejo. Секретний ключ не можна завантажувати до сервісу, репозиторію або передавати іншим людям.
Приклад налаштування підписування комітів:
git config --global user.signingkey KEYID git config --global commit.gpgsign true git config --global gpg.program gpg
Замість KEYID використовуйте ідентифікатор власного GPG-ключа.
Перевірити список ключів можна командою:
gpg --list-secret-keys --keyid-format LONG
Щоб експортувати відкритий ключ:
gpg --armor --export KEYID
До Forgejo потрібно додавати лише відкритий ключ.
Робота з репозиторієм
ред.Після клонування репозиторію можна створити гілку, внести зміни та надіслати їх на сервер:
git switch -c назва-гілки git add . git commit -S -m "Опис змін" git push -u origin назва-гілки
Перед публікацією змін перевірте:
- правильність назви репозиторію;
- список файлів, які будуть додані до коміту;
- відсутність паролів, токенів і приватних ключів;
- статус тестів і перевірок;
- підпис коміту, якщо він потрібен для проєкту.
Права доступу
ред.Репозиторії можуть бути відкритими або приватними — залежно від налаштувань і політики проєкту.
Передавання доступу іншому користувачу надає йому можливість переглядати або змінювати вміст відповідно до призначеної ролі. Не надавайте права адміністратора без необхідності.
Безпека
ред.Ніколи не додавайте до Git-репозиторіїв:
- паролі;
- API-ключі;
- токени доступу;
- секретні ключі SSH або GPG;
- файли
.env; - резервні копії з обліковими даними;
- приватні сертифікати;
- рядки підключення до баз даних.
Якщо секрет уже потрапив до коміту, простого видалення файлу недостатньо: значення потрібно відкликати або замінити, оскільки воно може залишитися в історії Git.