Pourquoi une clé API ou un jeton d’accès doit-il être stocké comme secret GitHub Actions ?
Les secrets remplacent l’historique Git et stockent tous les fichiers de workflow
Chaque secret du dépôt est automatiquement injecté dans chaque job sans être référencé
Les secrets publient la valeur dans la documentation du dépôt afin que chaque contributeur puisse la copier
Les secrets offrent un stockage chiffré et un accès contrôlé par les workflows, sans valider la valeur sensible dans le dépôt