Mettre son projet sur GitHub : méthodes et bonnes pratiques

Cette leçon présente deux méthodes pour mettre un projet sur GitHub : l’upload manuel par glisser-déposer, ou la synchronisation automatique via des connecteurs comme Vable, V0 ou Bolt. Vous y découvrirez aussi les risques liés au partage de secrets et les bonnes pratiques à adopter.

Détails de la leçon

Description de la leçon

Dans cette vidéo, vous apprendrez à déposer votre code sur GitHub grâce à deux méthodes adaptées à la provenance de votre projet. D’une part, l’upload manuel par glisser-déposer est idéal lorsque le projet provient de solutions comme Cloud ou qu’il a été téléchargé sous forme de fichiers. Après avoir téléchargé votre fichier au format souhaité, il suffit de l’ajouter à un nouveau dépôt GitHub via le bouton Add file, puis Upload file, et de renseigner un message de commit approprié pour l’identification de cette version.

D’autre part, certains outils no-code tels que Vable, V0 ou Bolt offrent un connecteur GitHub permettant une synchronisation directe et continue entre la plateforme de création et le dépôt GitHub. Ainsi, toute modification apportée au projet est automatiquement synchronisée sans action manuelle à chaque mise à jour, simplifiant grandement la gestion du code.

Un avertissement important concerne la sécurité : il ne faut jamais publier sur GitHub des fichiers contenant des mots de passe, des clés API ou variables d’environnement sensibles (par exemple .env). Si ces fichiers venaient à être uploadés, il serait crucial de les supprimer immédiatement et de révoquer les clés compromises. La suppression peut se faire directement dans l’interface GitHub pour éviter toute fuite de données.

Enfin, cette leçon prépare à l’étape suivante : connecter son projet à un hébergeur pour le mettre en ligne, mais insiste d’abord sur les principes fondamentaux en matière de gestion de version et de sécurité dans le travail collaboratif sur GitHub.

Objectifs de cette leçon

L’objectif principal est de se familiariser avec les différentes méthodes de dépôt sur GitHub, d’apprendre à manipuler les commits, et de comprendre l'importance de la sécurité des données sensibles lors du partage ou de l’hébergement de code.

Prérequis pour cette leçon

Savoir manipuler des fichiers sur un ordinateur, disposer d’un compte GitHub valide, et avoir un projet existant sur Cloud, Vable, V0 ou Bolt. Une attention particulière à la confidentialité des données est recommandée.

Métiers concernés

Les compétences abordées sont essentielles pour des métiers tels que développeur web, Chef de projet digital, DevOps, intégrateur no-code, et Data Scientist, où la gestion de version et la sécurité des applications sont cruciales.

Alternatives et ressources

Comme alternatives à GitHub, il est possible d’utiliser GitLab ou Bitbucket pour héberger et versionner son code. D’autres solutions no-code existent, mais les fonctionnalités d’intégration avec GitHub peuvent varier.
Pour le partage manuel de fichiers, des services cloud comme Google Drive ou Dropbox sont possibles, mais sans gestion fine des versions.

Questions & Réponses

Déposer des fichiers sensibles sur GitHub met en danger la sécurité de vos comptes et de vos projets, car ces informations peuvent être exploitées par des personnes malveillantes. Cela peut entraîner le piratage de services ou des frais inattendus si les clés sont utilisées à votre insu.
L’upload manuel nécessite de déposer les fichiers à la main lors de chaque modification, alors que l’utilisation d’un connecteur avec Vable permet une synchronisation automatique et continue du code entre votre outil de création et GitHub.
Il faut immédiatement supprimer le fichier incriminé du dépôt et révoquer toutes les clés API ou mots de passe concernés pour garantir qu'aucun accès non autorisé n’ait lieu.