Qu'est-ce que secrets ?
Appliquez une gestion sécurisée des secrets sur toutes les plateformes. Ne codez jamais en dur les secrets OAuth2, les clés API, les jetons, les mots de passe ou les informations d'identification dans le code source. Stockez tous les secrets dans des fichiers .env, chargez à partir de variables d'environnement et assurez-vous que .env est gitignoré. Utilisez cette compétence lorsque : (1) vous écrivez du code qui utilise des clés API, des secrets client OAuth2, des jetons ou des informations d'identification, (2) vous configurez l'authentification ou des intégrations tierces, (3) vous créez de nouveaux projets nécessitant une configuration d'environnement, (4) vous examinez le code pour les problèmes de sécurité liés aux secrets, (5) vous configurez des pipelines CI/CD ou des déploiements Docker avec des secrets. Déclencheurs : clé API, OAuth, secret client, jeton, informations d'identification, .env, variables d'environnement, secret, mot de passe, configuration de l'authentification, intégration tierce. Source : alfredang/skills.