172 похожих чатов

Опубликованы ли какие-то уже кем-то пройденные подводные камни при пуске

в опесурс крейты из больших монореп? Ну там, например слитые токены из GH actions через PR и прочее секюрная подоплека.
Ну или может где-то прямо best practices есть

8 ответов

12 просмотров

А что, могут утечь токены чз ПРы?

pickle 🥒- Автор вопроса
folex
А что, могут утечь токены чз ПРы?

Ну допустим твой крейт форкнули и прислали пр, где каким-то образом экспозят все твои секретики а ты не заметил из-за реально полезного фикса и большого количества изменений например. Ну это так я фантазирую, вот и спрашиваю чужой опыт)д

pickle 🥒
Ну допустим твой крейт форкнули и прислали пр, где...

Всмысле, в одном из workflow их экспозят? Нуэээ, хм, и правда. Тут даже и замечать не надо так-то. Если CI автоматически запускается на чужие ПРы, то в ПРе можно отсылать GITHUB_TOKEN/etc куда-нибудь тем же курлом... Неприятненько

pickle 🥒
Ну допустим твой крейт форкнули и прислали пр, где...

А где они возьмут твои секретики? Они только свои могут прислать в PR.

pickle 🥒- Автор вопроса
pickle 🥒
Ну если на все пр GH actions вертятся

Но при этом секреты из репозитория естественно не подтягиваются

Похожие вопросы

Обсуждают сегодня

Вопрос по диагностике ошибок (я знаю в чем, в данном конкретном примере, я знаю, как исправить, пример модельный, понятно, что в реальности бывает намного запутаннее). module...
ⰄⰎⰋⰐⰐⰑⰛⰤⰧⰧⰩⰄ ⰊⰑⰁⰓⰡⰛⰦⰕⰫ
10
Тут кста кто-нибудь NeoVim использует?
Simple Sorcerer
13
А чем вам питонисты не угодили?😂
.
79
Есть какой-нибудь для Delphi/FPC T*Compression(Decompression)Stream на базе LZ4/Zstd/любой другой быстрый(и хорошо сжимающий) алгоритм А ещё лучше в pure pascal А ещё лучше од...
notme
52
А дальше что?.. Записать в файл, потом в Код?.. И потом разбирать как-то?..
Хаскель Моисеевич Гопник
14
доброго времени. db, dw и прочие исполняются при трансляции или при выполнении программы?
lutayyy
10
Почему никто не подсказал, что можно объявить свои типы данных, в которых меньше полей, чем в отданном джейсоне, и добавлять их по необходимости?
Strange Rabbit
10
Хтось використовував Vapor на Windows?
Jaroshevskii
15
type TObj = object procedure Init; virtual; end; TObj1 = object(TObj) procedure Init; override; end; procedure TObj1.Init; begin inherited; end; procedur...
Alexander 👋
29
Всем привет, написал код ниже, но он выдает сегфолт, в чем причина? #include <stdio.h> #include <stdlib.h> #include <string.h> struct product { char *name; float price; };...
buzz базз
86
Карта сайта