Warum sollte ein API-Schlüssel oder Zugriffstoken als GitHub-Actions-Secret gespeichert werden?
Jedes Repository-Secret wird automatisch in jeden Job eingefügt, ohne dass es referenziert werden muss
Secrets ersetzen die Git-Historie und speichern jede Workflow-Datei
Secrets veröffentlichen den Wert in der Repository-Dokumentation, damit alle Mitwirkenden ihn kopieren können
Secrets bieten verschlüsselten Speicher und kontrollierten Workflow-Zugriff, ohne den sensiblen Wert im Repository zu committen