关于github的GITHUB_TOKEN

这两天在研究github的docker托管服务,被GITHUB_TOKEN搞的有点迷糊,以为是一个新的token,经过研究:

  1. GITHUB_TOKEN只是PAT在action或者workflow中的特指符号语法,并不是一个新的token
  2. 其有对应成套的符号,比如${{ secrets.GITHUB_TOKEN }} 和${{ secrets.SECRET_NAME }}等,这套实践主要是考虑安全泄密和注入。

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注