Segreti e variabili d’ambiente nelle Actions
Impari a memorizzare e usare in modo sicuro segreti e variabili d’ambiente nei workflow di GitHub Actions.
Segreti e variabili d’ambiente nelle Actions è una lezione Git & GitHub Professional Workflow gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Git & GitHub Professional Workflow, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Git & GitHub Professional Workflow include 4 lezioni in totale.
Perché i segreti sono importanti
I workflow spesso richiedono chiavi API, token o password. Inserirli direttamente nel file YAML li esporrebbe nel repository. I segreti li mantengono protetti e crittografati.
Dove si trovano i segreti
Aggiungete i segreti nel repository, in Impostazioni > Secrets and variables > Actions. Vengono crittografati e, dopo il salvataggio, non vengono più mostrati.
Usare un segreto
Fate riferimento a un segreto con il contesto secrets all'interno di un passaggio del workflow.
steps:
- name: Deploy
run: ./deploy.sh
env:
API_KEY: ${{ secrets.API_KEY }}I segreti vengono mascherati
GitHub maschera automaticamente i valori dei segreti nei log, sostituendoli con *** per impedire che vengano divulgati nell'output della build.
Il GITHUB_TOKEN integrato
Ogni workflow riceve automaticamente un segreto GITHUB_TOKEN per autenticarsi al repository, senza che dobbiate crearne uno.
env:
GH_TOKEN: ${{ secrets.GITHUB_TOKEN }}Variabili d'ambiente normali
La configurazione non segreta può essere impostata come variabili normali a livello di workflow, job o passaggio, usando la chiave env.
env:
NODE_ENV: productionVariabili del repository
I valori non sensibili riutilizzati in più workflow possono essere memorizzati come variabili del repository e letti tramite il contesto vars.
env:
REGION: ${{ vars.AWS_REGION }}Segreti associati agli ambienti
Gli ambienti di GitHub, come staging e produzione, possono contenere segreti propri e richiedere approvazioni prima del loro utilizzo.
jobs:
deploy:
environment: productionSegreti dell'organizzazione
I segreti condivisi tra molti repository possono essere definiti a livello di organizzazione e limitati a repository selezionati.
Segreti e pull request provenienti da fork
Per motivi di sicurezza, i segreti non vengono passati ai workflow attivati da pull request provenienti da fork. In questo modo si impedisce alle pull request dannose di sottrarre le credenziali.
Buone pratiche
Limitate l'ambito dei segreti, ruotateli regolarmente, non visualizzateli mai con echo e preferite il token integrato quando possibile.
Verifica rapida
Verificate la vostra comprensione dei segreti in Actions.
Riepilogo
Avete imparato a gestire i segreti in Actions:
- Memorizzate i segreti nelle impostazioni del repository, dell'organizzazione o dell'ambiente
- Fatevi riferimento tramite
${{ secrets.NAME }} - I valori vengono mascherati nei log
- Per motivi di sicurezza, le pull request da fork non ricevono i segreti
Domande Frequenti
La lezione «Segreti e variabili d’ambiente nelle Actions» è gratuita?
Sì — il testo completo di «Segreti e variabili d’ambiente nelle Actions» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Git & GitHub Professional Workflow, passa a CoddyKit PRO. Il corso Git & GitHub Professional Workflow include 4 lezioni in totale.
Cosa imparerò in «Segreti e variabili d’ambiente nelle Actions»?
Impari a memorizzare e usare in modo sicuro segreti e variabili d’ambiente nei workflow di GitHub Actions. Eserciti Git & GitHub Professional Workflow con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Git & GitHub Professional Workflow?
Non è richiesta alcuna esperienza precedente. Git & GitHub Professional Workflow su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.
Quanto tempo richiede la lezione «Segreti e variabili d’ambiente nelle Actions»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Git & GitHub Professional Workflow?
Sì. Ogni lezione Git & GitHub Professional Workflow include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Introduzione a GitHub Actions
- Creazione di workflow CI/CD
- Action personalizzate e Marketplace
- Segreti e variabili d’ambiente nelle Actions