Почему API-ключ или токен доступа следует хранить как секрет GitHub Actions?
Каждый секрет репозитория автоматически передаётся в каждую job без явной ссылки на него
Секреты заменяют историю Git и хранят все файлы workflow
Секреты обеспечивают зашифрованное хранение и контролируемый доступ workflow, не позволяя сохранять конфиденциальное значение в репозитории
Секреты публикуют значение в документации репозитория, чтобы каждый участник мог его скопировать