【问题标题】:I want to hide my API secret keys but I wanna use these keys on GitHub page deployment at the same time我想隐藏我的 API 密钥,但我想同时在 GitHub 页面部署中使用这些密钥
【发布时间】:2021-12-15 15:25:23
【问题描述】:

我想隐藏我的 API 密钥,但我想同时在 GitHub 页面部署中使用这些密钥。我刚刚为 GitHub Actions 工作流创建了那个 .yml 文件。如何从 .vue 文件中访问这些密钥?


工作: # 作业将运行的运行器类型 运行:ubuntu-latest

    # Steps represent a sequence of tasks that will be executed as part of the job
    steps:
      # Checks-out your repository under $GITHUB_WORKSPACE, so your job can access it
      - uses: actions/checkout@v2

      # Runs a single command using the runners shell
      - name: Run a one-line script
        run: echo ${{secrets.SERVICE_API}}
        env:
          SERVICE_API: ${{secrets.SERVICE_API}}
          API_KEY: ${{secrets.API_KEY}}

【问题讨论】:

    标签: vue.js github deployment github-pages github-actions


    【解决方案1】:

    在 GitHub Pages 上存储机密没有安全的方法。那是因为 GitHub Pages 只提供静态网站,这些网站只有静态 HTML、CSS 和 JavaScript,没有后端服务。

    为了在构建 Web 应用程序时安全地存储机密,您必须有一个可以防止它们被公开访问的后端。但是,由于没有后端,因此没有安全的方式来存储它们,如果您将它们作为静态站点的一部分提供,互联网上的任何人都可以阅读它们。

    如果您需要使用机密,则需要在其他地方托管您的网站。您可以在某个地方尝试使用云实例,还有其他服务(例如 Heroku 或 Netlify)可能会满足您的需求。

    【讨论】:

      猜你喜欢
      • 2014-03-23
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2014-02-12
      • 1970-01-01
      • 1970-01-01
      • 2019-11-11
      相关资源
      最近更新 更多