Os segredos do GitHub são usados para armazenar com segurança informações confidenciais, como chaves de API, tokens e senhas em repositórios.
Quando você armazena as informações confidenciais como um segredo do GitHub, remove a necessidade de codificar a credencial ou chave e evita a exposição dela no código ou nos logs. Assim, o segredo pode ser usado para autenticar serviços, gerenciar credenciais e passar dados confidenciais com segurança em fluxos de trabalho.
Há dois tipos de segredos usados pelo GitHub:
- Segredos do Dependabot
- Segredos de ações
Dependendo do tipo de segredo do GitHub, você pode criar e gerenciar segredos na página de configurações de segurança da conta pessoal, da organização ou do repositório.
Para obter informações sobre o uso, escopo, permissões e limitações de cada tipo de segredo, consulte Noções básicas sobre tipos de segredo do GitHub.