Secrets y variables de entorno en Actions
Aprenda a almacenar y usar secrets y variables de entorno de forma segura en los workflows de GitHub Actions.
Secrets y variables de entorno en Actions es una lección gratuita de Git & GitHub Professional Workflow en CoddyKit. Esta es la lección 4 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Git & GitHub Professional Workflow, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Git & GitHub Professional Workflow incluye 4 lecciones en total.
Por qué son importantes los secretos
Los flujos de trabajo suelen necesitar claves de API, tokens o contraseñas. Codificarlos directamente en YAML los expondría en el repositorio. Los secretos los mantienen protegidos y cifrados.
Dónde se encuentran los secretos
Añada los secretos en el repositorio, en Configuración > Secretos y variables > Actions. Se cifran y no vuelven a mostrarse después de guardarlos.
Usar un secreto
Haga referencia a un secreto con el contexto secrets dentro de un paso del flujo de trabajo.
steps:
- name: Deploy
run: ./deploy.sh
env:
API_KEY: ${{ secrets.API_KEY }}Los secretos se enmascaran
GitHub enmascara automáticamente los valores secretos en los registros, sustituyéndolos por *** para que nunca se filtren en la salida de compilación.
El GITHUB_TOKEN integrado
Cada flujo de trabajo obtiene automáticamente un secreto GITHUB_TOKEN para autenticarse en el repositorio, sin que tenga que crear uno.
env:
GH_TOKEN: ${{ secrets.GITHUB_TOKEN }}Variables de entorno normales
La configuración que no es secreta se puede establecer como variables normales en el nivel del flujo de trabajo, del trabajo o del paso mediante la clave env.
env:
NODE_ENV: productionVariables del repositorio
Los valores no confidenciales que se reutilizan en varios flujos de trabajo se pueden almacenar como variables del repositorio y leer mediante el contexto vars.
env:
REGION: ${{ vars.AWS_REGION }}Secretos asociados a entornos
Los entornos de GitHub, como staging y producción, pueden tener sus propios secretos y requerir aprobaciones antes de utilizarlos.
jobs:
deploy:
environment: productionSecretos de la organización
Los secretos compartidos entre muchos repositorios se pueden definir en el nivel de la organización y limitar a repositorios seleccionados.
Secretos y pull requests de forks
Por motivos de seguridad, los secretos no se pasan a los flujos de trabajo activados por pull requests procedentes de forks. Esto evita que los PR maliciosos roben credenciales.
Procedimientos recomendados
Mantenga los secretos con el alcance mínimo necesario, rótelos con regularidad, no los muestre nunca y prefiera el token integrado siempre que sea posible.
Comprobación rápida
Compruebe su comprensión de los secretos en Actions.
Recapitulación
Ha aprendido a gestionar secretos en Actions:
- Almacene los secretos en la configuración del repositorio, la organización o el entorno
- Haga referencia a ellos mediante
${{ secrets.NAME }} - Los valores se enmascaran en los registros
- Los PR de forks no reciben secretos por motivos de seguridad
Preguntas frecuentes
¿La lección «Secrets y variables de entorno en Actions» es gratis?
Sí — el texto completo de «Secrets y variables de entorno en Actions» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Git & GitHub Professional Workflow, actualiza a CoddyKit PRO. El curso de Git & GitHub Professional Workflow incluye 4 lecciones en total.
¿Qué aprenderé en «Secrets y variables de entorno en Actions»?
Aprenda a almacenar y usar secrets y variables de entorno de forma segura en los workflows de GitHub Actions. Practicas Git & GitHub Professional Workflow con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Git & GitHub Professional Workflow?
No se requiere experiencia previa. Git & GitHub Professional Workflow en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 4 de 4.
¿Cuánto tiempo toma la lección «Secrets y variables de entorno en Actions»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Git & GitHub Professional Workflow?
Sí. Cada lección de Git & GitHub Professional Workflow incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Introducción a GitHub Actions
- Creación de workflows de CI/CD
- Actions personalizadas y Marketplace
- Secrets y variables de entorno en Actions