GitHub シークレットは、API キー、トークン、パスワードなどの機密情報をリポジトリに安全に格納するために使用されます。
機密情報を GitHub シークレットとして格納する場合は、資格情報またはキーをハードコーディングする必要がなくなり、コードまたはログに漏えいするのを防ぐことができます。 このシークレットは、サービスの認証、資格情報の管理、ワークフローでの機密データのセキュリティで安全な受け渡しに使用できます。
GitHub 2 つのタイプがあります。
- Dependabot 秘匿情報
- アクション シークレット
GitHubシークレットの種類に応じて、リポジトリ、組織、または個人アカウントのセキュリティ設定ページでシークレットを作成および管理できます。
各シークレットの種類の使用方法、スコープ、アクセス許可、制限については、 GitHub シークレットの種類の概要 を参照してください。