Vai al contenuto

Guide

Come gestire i segreti in GitHub Actions

I segreti sono sparsi nelle impostazioni del repository e nessuno sa cosa viene ancora utilizzato.

7 min di lettura

Perché succede

Come risolverlo

  1. Utilizza OIDC invece dei segreti archiviati ovunque il provider lo supporti
  2. Segreti dell'ambito per ambienti di distribuzione con revisori richiesti
  3. Imposta autorizzazioni esplicite su GITHUB_TOKEN: imposta automaticamente il repository su sola lettura
  4. Controlla quali segreti sono stati letti negli ultimi 90 giorni ed elimina il resto
  5. Non utilizzare mai pull_request_target con un checkout del responsabile PR

La tua prossima build potrebbe essere due volte più veloce, a metà prezzo

Inizia gratis. Andarsene è la stessa riga, e pubblichiamo anche quel diff.