Secrets - Geheimnisse sicher hinterlegen
Voraussetzung
- Du weisst, was mit Geheimnissen gemeint ist.
- Du weisst was Umgebungsvariablen sind.
- Du weisst was Maven ist und kannst Maven-Projekte aufsetzen.
- Du weisst wie man bei Maven ein Paket hinzufügt.
Vorbereitungsarbeiten
Neu bei it-ninja?
Die Anleitung enthält ein paar Befehle und Fachbegriffe, welche dir wahrscheinlich noch nichts sagen. Mach dir deswegen keine Sorgen. In den kommenden Modulen werden wir dir alles Schritt für Schritt erklären und schon bald bist auch du ein it-ninja.
Um die folgenden Aufgaben erfolgreich umzusetzen musst du folgende Schritte erledigen:
Beim ersten Mal:
- IntelliJ IDEA installieren -> IntelliJ IDEA einrichten
- Git-Repository einrichten -> Persönliches Git-Repository
Öffne eine CMD-Shell und wechsle ins Verzeichnis von deinem Git-Repository
Stelle sicher, dass alle Dateien im Git-Repository commited sind. Mit
git status
kannst du dir eine Übersicht verschaffen:1
git status
Erstelle einen neuen Branch für die Übung:
1
git checkout -b "templates/it-ninja_01_Tools_05_secrets_01_SimpleExample"
Du kannst auch einen kürzeren Namen für den Branch wählen. Wir nutzen
templates
am Anfang des Branches für Branches, welche den original Source-Code von den Übungen enthalten.Lade den Source-Code zu den Übungen herunter und entpacke den Inhalt im lokalen Repository ins Root-Verzeichnis:
[[itninja_localrepo|C:\\Users\\u123456\\repos.local\\it-ninjas-lab]]
). Den Source-Code kannst du hier herunterladen: download | onlineCommite den original Source-Code, damit er sicher im Repository ist:
1 2
git add . git commit -m "Initial version from it-ninja"
Erstelle einen neuen Branch um deine Lösung zu implementieren:
1
git checkout -b "labs/it-ninja_01_Tools_05_secrets_01_SimpleExample"
Auch hier kannst Du einen kürzeren Namen für den Branch wählen. Nutze
labs
am Anfang des Branches für Branches, welche Code von dir enthalten.Pro-Tip: Du kannst jederzeit einen weitere Branch machen, z.B. wenn du mal etwas ausprobieren willst. Alternativ kannst du auch in der History einen alten Stand wiederherstellen, was aber weniger flexibel ist.
Starte IntelliJ und öffne mit
File/Open
das Verzeichnis mit dem Source-Code. Wenn du alles korrekt gemacht hast solltest du den Code in deinem Benutzerverzeichnis finden:
Nun bist du bereit, die untenstehenden Aufgaben zu lösen.
Übung
Das Beispiel zeigt, wie ein Projekt korrekt aufgesetzt wird, damit es sicher in einem Git-Repository gesichert werden kann.
Schaue dir die Datei .env.template
an und folge den Anweisungen dort. Ersetze dabei das_geheimnis
mit
mein_geheimnis
.
Passe das Maven-Konfigurationsfile (pom.xml
) an:
|
|
Wenn Du alles korrekt erledigt hast, sollte der Unittest erfolgreich durchlaufen:
|
|

match
kann man feststellen, ob ein Wert den gleich Hash
erzeugt und so verifizieren, ob der Wert korrekt ist.