关于 github actions 的敏感信息隐藏

2020-06-13 21:27:08 +08:00
 AlisaDestiny

在使用 github actions 的时候我发现它隐藏 logs 中的敏感信息并不是简单地替换。

比如你在 secrets 中随意添加一个值:

TOKEN=balabalabala

在 run 中执行下面的命令:

echo "abcdef${{ TOKEN }}ghijklmn" | base64

logs 中的敏感信息还是会被隐藏掉,输出就类似下面这样。

aCDdafaEFadfa************acDefaf=

想问下这是怎么实现的,我原以为只是简单的 replace 。

1489 次点击
所在节点    程序员
4 条回复
Anthony117
2020-06-13 21:48:57 +08:00
试过更复杂的处理吗?可能只是刚好顺便也 replace 了 base64
xiqingongzi
2020-06-13 22:24:32 +08:00
AlisaDestiny
2020-06-13 22:26:15 +08:00
@Anthony117 你倒是提醒了我,按照你说的我把 base64 改成了 xxd -ps 就不行了,你猜对了,base64 确实是特殊定制过的。
xdays
2020-06-13 22:34:37 +08:00
细节

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/681320

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX