Secretsの設定手順
- GitHubリポジトリ→「Settings」→「Secrets and variables」→「Actions」
- 「New repository secret」→Name・Secretを入力
ワークフローから参照する
steps:
- name: デプロイ
env:
API_KEY: ${{ secrets.API_KEY }}
run: echo "APIキーを使った処理"
ハマったポイント
- Secretsの値はログにマスクされる
- 一度登録すると値を確認できない(上書きのみ)
- フォークされたリポジトリからのPRではSecretsは使えない