Por que uma chave de API ou um token de acesso deve ser armazenado como um secret do GitHub Actions?
Os secrets substituem o histórico do Git e armazenam todos os arquivos de workflow
Os secrets oferecem armazenamento criptografado e acesso controlado pelos workflows, sem fazer commit do valor sensível no repositório
Todo secret do repositório é injetado automaticamente em todos os jobs, sem ser referenciado
Os secrets publicam o valor na documentação do repositório para que todos os colaboradores possam copiá-lo