特拉维斯CI:隐藏输出中的秘密(避免秘密泄漏)

时间:2016-12-12 01:58:15

标签: security travis-ci

转移CI构建我执行类似

的命令
git remote add origin https://${GH_TOKEN}/some/url
git push origin master

在输出中我得到了:

 Fetch URL:https://<secrte-value>/some/url

由于它是公共回购,因此构建输出对任何人都是可用的,所以这是一个秘密泄漏。

我如何在travis CI中管理此类案例?在输出中是否有一致的避免秘密泄漏?

1 个答案:

答案 0 :(得分:1)

Defining encrypted variables in .travis.yml

中介绍了如何管理您的问题