0Pricing
Git & GitHub Professional Workflow · Leçon

Secrets et variables d’environnement dans les actions

Apprenez à stocker et à utiliser de manière sécurisée des secrets et des variables d’environnement dans les flux de travail GitHub Actions.

Secrets et variables d’environnement dans les actions est une leçon Git & GitHub Professional Workflow gratuite sur CoddyKit. Ceci est la leçon 4 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Git & GitHub Professional Workflow, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Git & GitHub Professional Workflow comprend 4 leçons au total.

Pourquoi les secrets sont importants

Les flux de travail ont souvent besoin de clés d'API, de jetons ou de mots de passe. Les intégrer directement dans YAML les exposerait dans votre dépôt. Les secrets les gardent en sécurité et les chiffrent.

Emplacement des secrets

Ajoutez les secrets dans le dépôt, sous Paramètres > Secrets et variables > Actions. Ils sont chiffrés et ne sont plus jamais affichés après leur enregistrement.

Utiliser un secret

Référencez un secret avec le contexte secrets à l'intérieur d'une étape de flux de travail.

steps:
  - name: Deploy
    run: ./deploy.sh
    env:
      API_KEY: ${{ secrets.API_KEY }}

Les secrets sont masqués

GitHub masque automatiquement les valeurs secrètes dans les journaux, en les remplaçant par *** afin qu'elles ne soient jamais divulguées dans la sortie de compilation.

Le GITHUB_TOKEN intégré

Chaque flux de travail reçoit automatiquement un secret GITHUB_TOKEN pour s'authentifier auprès du dépôt, sans que vous ayez à en créer un.

env:
  GH_TOKEN: ${{ secrets.GITHUB_TOKEN }}

Variables d'environnement simples

La configuration qui n'est pas secrète peut être définie comme des variables simples au niveau du flux de travail, de la tâche ou de l'étape avec la clé env.

env:
  NODE_ENV: production

Variables du dépôt

Les valeurs non sensibles réutilisées dans plusieurs flux de travail peuvent être stockées comme variables du dépôt et lues via le contexte vars.

env:
  REGION: ${{ vars.AWS_REGION }}

Secrets associés à un environnement

Les environnements GitHub, comme la préproduction et la production, peuvent contenir leurs propres secrets et exiger des approbations avant leur utilisation.

jobs:
  deploy:
    environment: production

Secrets de l'organisation

Les secrets partagés entre de nombreux dépôts peuvent être définis au niveau de l'organisation et limités à certains dépôts.

Secrets et demandes de fusion provenant de dépôts dérivés

Pour des raisons de sécurité, les secrets ne sont pas transmis aux flux de travail déclenchés par des demandes de fusion provenant de dépôts dérivés. Cela empêche les PR malveillantes de dérober des identifiants.

Bonnes pratiques

Limitez la portée des secrets, renouvelez-les régulièrement, ne les affichez jamais et préférez le jeton intégré lorsque cela est possible.

Vérification rapide

Vérifiez votre compréhension des secrets dans Actions.

Récapitulatif

Vous avez appris à gérer les secrets dans Actions :

  • Stockez les secrets dans les paramètres du dépôt, de l'organisation ou de l'environnement
  • Référencez-les via ${{ secrets.NAME }}
  • Les valeurs sont masquées dans les journaux
  • Pour des raisons de sécurité, les PR provenant de dépôts dérivés ne reçoivent pas les secrets

Questions Fréquemment Posées

La leçon « Secrets et variables d’environnement dans les actions » est-elle gratuite ?

Oui — le texte complet de « Secrets et variables d’environnement dans les actions » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Git & GitHub Professional Workflow, passe à CoddyKit PRO. Le cours Git & GitHub Professional Workflow comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Secrets et variables d’environnement dans les actions » ?

Apprenez à stocker et à utiliser de manière sécurisée des secrets et des variables d’environnement dans les flux de travail GitHub Actions. Tu pratiques Git & GitHub Professional Workflow avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Git & GitHub Professional Workflow ?

Aucune expérience préalable n'est requise. Git & GitHub Professional Workflow sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 4 sur 4.

Combien de temps prend la leçon « Secrets et variables d’environnement dans les actions » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Git & GitHub Professional Workflow ?

Oui. Chaque leçon Git & GitHub Professional Workflow inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Introduction à GitHub Actions
  2. Créer des flux de travail CI/CD
  3. Actions personnalisées et Marketplace
  4. Secrets et variables d’environnement dans les actions
← Retour à Git & GitHub Professional Workflow