問題タブ [github-actions]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票する
2 に答える
445 参照

github - GitHub アクション: ワークフロー ジョブで外部アクションを使用する場合、セキュリティ上の懸念はありますか?

からの外部アクションを使用してファイルを FTP 送信するワークフローがありますsomeuser

これはセキュリティ上の問題ですか? たとえば、 my ?にアクセスするようにsomeuser変更できます。代わりに、彼らのアクションをワークフローにコピー/ペーストする必要がありますか?ftp-action@mastersecrets.FTP_CONFIG