gh action 和 cf worker 这些平台的 secret 环境变量存在意义是什么

查看 52|回复 2
作者:Tyris   
请教一下大家:
如果有坏人成功登录了我的账号,在设置界面看不到我 secret 里面的内容。
可是 secret 对脚本是透明的,别人随便加句打印语句不就知道了吗?
那用 secret 比用明文安全在哪里呢?

Secret, Worker, 明文, action

LxnChan   
公开仓库是看不到的
Tyris
OP
  
@LxnChan 是看不到,但,比如我有一个叫`MY_SEC`的 secret ,如果别人在我 workflow 里加一句 bash `echo $MY_SEC` ,在输出的 log 里不就看到了
您需要登录后才可以回帖 登录 | 立即注册

返回顶部