장고 프로젝트에는 장고의 보안기능에 사용되는 SECRET_KEY가 있다.
장고 문서를 보면,
https://docs.djangoproject.com/en/1.11/ref/settings/#std:setting-SECRET_KEY
django-admin startproject를 하면 자동적으로 SECRET_KEY가 생성되는데, 이것은 비밀로 유지되어야해서 깃헙과 같은 저장소에 올리지않도록 주의해야한다.
근데!! 그동안 commit만 하다가 한번에 깃헙에 push를 했는데 gitguardian
에서 시크릿키가 노출되어있다고 메일이 온 것이다.
어 분명 env파일에 옮겼던 것 같았는데..확인해보니 옮기기 전에 커밋을 해버려서 남아있었다. 그래서 SECRET_KEY를 바꿔버렸다.
장고 SECRET_KEY generator
https://miniwebtool.com/django-secret-key-generator/