{"meta":{"title":"Общие сведения о типах секретов GitHub","intro":"Узнайте об использовании, масштабе и правах доступа к GitHub секретам.","product":"Безопасность и качество кода","breadcrumbs":[{"href":"/ru/enterprise-cloud@latest/code-security","title":"Безопасность и качество кода"},{"href":"/ru/enterprise-cloud@latest/code-security/reference","title":"Reference"},{"href":"/ru/enterprise-cloud@latest/code-security/reference/secret-security","title":"Секретная охрана"},{"href":"/ru/enterprise-cloud@latest/code-security/reference/secret-security/secret-types","title":"Секретные типы"}],"documentType":"article"},"body":"# Общие сведения о типах секретов GitHub\n\nУзнайте об использовании, масштабе и правах доступа к GitHub секретам.\n\n## Как GitHub хранить секреты\n\nGitHub использует [запечатанные коробки с либнатрием](https://libsodium.gitbook.io/doc/public-key_cryptography/sealed_boxes) для шифрования секретов. Секрет шифруется до достижения GitHub и остаётся зашифрованным до тех пор, пока не будет использован , DependabotGitHub Actions, или Codespaces.\n\n## Dependabot Секреты\n\nDependabot Секреты используются для хранения учетных данных и конфиденциальной информации для использования внутри Dependabot.\n\nDependabot Секреты упоминаются в файле `dependabot.yml` репозитория.\n\n### Использование\n\nDependabot Секреты обычно используются Dependabot для аутентификации в частных реестрах посылок. Это позволяет Dependabot открывать pull requests для обновления уязвимых или устаревших зависимостей в приватных репозиториях. Используемые для аутентификации, эти Dependabot секреты ссылаются в файл репозитория `dependabot.yml` .\n\nDependabot Секреты также могут включать секреты, необходимые для рабочих процессов, инициированных Dependabot. Например, Dependabot может запускать GitHub Actions рабочие процессы при создании pull request-запросов для обновления зависимостей или комментариев к pull-запросам. В этом случае Dependabot секреты можно ссылаться из файлов рабочего процесса (`.github/workflows/*.yml`), если процесс запускается событием Dependabot .\n\n### Объем\n\nВы можете определить Dependabot секреты по адресу:\n\n* Уровень репозитория\n* Уровень организации\n\nDependabot Секреты могут распространяться между репозиториями, если они установлены на уровне организации. Необходимо указать, какие репозитории в организации могут получить доступ к секрету.\n\n### Права доступа\n\nDependabot Секреты получаются Dependabot при аутентификации в частные реестры для обновления зависимостей.\n\nDependabot Секреты получают доступ GitHub Actions к рабочим процессам, когда событие-триггер для этого процесса инициируется Dependabot. Это связано с тем, что при запуске Dependabotрабочего процесса доступны только Dependabot секреты — секреты действий недоступны. Поэтому любые секреты, необходимые для этих рабочих процессов, должны храниться как Dependabot секреты, а не как секреты действий. Для события существуют дополнительные ограничения `pull_request_target` безопасности. См [. ограничения и ограничения](#limitations-and-restrictions).\n\n#### Разрешения доступа пользователей\n\nСекреты уровня репозитория:\n\n* Пользователи с **администраторским доступом** к репозиторию могут создавать и управлять Dependabot секретами.\n* Пользователи с **коллаборационным доступом** к репозиторию могут использовать секрет для Dependabot.\n\nСекреты уровня организации:\n\n* **Владельцы организаций** могут создавать и управлять Dependabot секретами.\n* Пользователи с **коллаборационным доступом** к репозиториям с доступом к каждому секрету могут использовать секрет для Dependabot.\n\n### Ограничения и условия\n\nДля рабочих процессов, инициированных Dependabot, `pull_request_target` событие рассматривается иначе, чем другие события. Для этого события, если базовая ссылка на pull request была создана (Dependabot`github.event.pull_request.user.login == 'dependabot[bot]'`):\n\n* Рабочий процесс получает доступ только для `GITHUB_TOKEN`чтения.\n* Секреты **недоступны** для рабочего процесса.\n\nЭто дополнительное ограничение помогает предотвратить потенциальные риски безопасности, которые могут возникнуть из-за pull request, созданных Dependabot.\n\nDependabot Секреты не передаются Форкам.\n\n## Действия с секретами\n\nСекреты действий используются для хранения конфиденциальных данных, таких как ключи API, маркеры проверки подлинности и другие учетные данные в рабочих процессах.\n\n### Использование\n\nСекреты действий ссылаются на файлы рабочих процессов (`.github/workflows/*.yml`).\n\n### Объем\n\nВы можете определить секреты действий по адресу:\n\n* Уровень репозитория\n* Уровень среды\n* Уровень организации\n\nСекреты уровня среды зависят от конкретной среды, например рабочей или промежуточной среды.\nСекреты действий можно совместно использовать в репозиториях, если задано на уровне организации. Политики доступа можно использовать для управления доступом к секрету репозиториям.\n\n### Права доступа\n\nСекреты действий доступны только в GitHub Actions рабочих процессах. Несмотря на то, что работает на Действиях, Dependabot не имеет доступа к секретам Действий.\n\nДля рабочих процессов, инициированных Dependabot, секреты действий недоступны. Эти секреты рабочих процессов должны храниться как Dependabot секреты, чтобы быть доступными для рабочего процесса.\n\nРасположение, в котором хранится секрет Actions, определяет его специальные возможности:\n\n* Секрет репозитория: все рабочие процессы в репозитории могут получить доступ к секрету.\n* Секрет среды: секрет ограничен заданиями, ссылающимися на определенную среду.\n* Секрет организации: все рабочие процессы в репозиториях, которым предоставлен доступ организации, могут получить доступ к секретам организации.\n\n#### Разрешения доступа пользователей\n\nСекреты уровня репозитория и среды:\n\n* Пользователи с **доступом администратора к** репозиторию могут создавать секреты действий и управлять ими.\n* Пользователи с доступом\\*\\* к репозиторию могут \\*\\*использовать секрет.\n\nСекреты уровня организации:\n\n* **Владельцы организации могут создавать секреты** действий и управлять ими.\n* Пользователи с доступом к репозиториям с **доступом** к каждому секрету могут использовать секрет.\n\n### Ограничения и условия\n\n* Секреты действий недоступны для рабочих процессов, инициированных .Dependabot\n* Секреты действий не передаются рабочим процессам, которые активируются запросом на вытягивание из вилки.\n* GitHub Actions Автоматически редактирует содержимое всех GitHub секретов, которые печатаются в журналы рабочих процессов.\n* Можно хранить до 1000 секретов организации, 100 секретов репозитория и 100 секретов среды. Секреты ограничены размером 48 КБ. Дополнительные сведения см. в разделе [\"Ограничения для секретов](/ru/enterprise-cloud@latest/actions/reference/security/secrets#limits-for-secrets)\".\n\n## Codespaces Секреты\n\nCodespaces секреты хранят учетные данные и конфиденциальную информацию, такую как API токены и SSH-ключи, для использования внутри GitHub Codespaces, что позволяет настраивать безопасные среды разработки.\n\n### Использование\n\nCodespaces Секреты ссылаются в Codespaces конфигурации контейнера разработки (`devcontainer.json`).\n\n### Объем\n\nВы можете определить Codespaces секреты по адресу:\n\n* Уровень учетной записи пользователя\n* Уровень репозитория\n* Уровень организации\n\nДля секретов уровня учетной записи пользователя можно выбрать, какие репозитории имеют доступ к секрету.\n\nCodespaces Секреты могут распространяться между репозиториями, если они установлены на уровне организации. Политики доступа можно использовать для управления доступом к секрету репозиториям.\n\n### Права доступа\n\nCodespaces Секреты доступны только в Codespaces.\n\nGitHub Actions не могу получить доступ Codespaces к секретам.\n\n#### Разрешения доступа пользователей\n\nСекреты уровня учетной записи пользователя:\n\n* Codespaces Секреты доступны для любого кодового пространства, которое вы создаёте с помощью репозиториев, имеющих доступ к этому секрету.\n\nСекреты уровня репозитория:\n\n* Пользователи с **администраторским доступом** к репозиторию могут создавать и управлять Codespaces секретами.\n* Пользователи с доступом\\*\\* к репозиторию могут \\*\\*использовать секрет.\n\nСекреты уровня организации:\n\n* **Владельцы организаций** могут создавать и управлять Codespaces секретами.\n* Пользователи с доступом к репозиториям с **доступом** к каждому секрету могут использовать секрет.\n\n### Ограничения и условия\n\n* Вы можете хранить до 100 секретов для GitHub Codespaces.\n* Секреты ограничены размером 48 КБ.\n* Codespaces Секреты не передаются Форкам.\n\n## Дополнительные материалы\n\n* [Настройка доступа к частным реестрам для Dependabot](/ru/enterprise-cloud@latest/code-security/how-tos/secure-your-supply-chain/manage-your-dependency-security/configure-access-to-private-registries#storing-credentials-for-dependabot-to-use)\n* [Справочник по секретам](/ru/enterprise-cloud@latest/actions/reference/security/secrets#limits-for-secrets)\n* [Управление секретами среды разработки для репозитория или организации](/ru/enterprise-cloud@latest/codespaces/managing-codespaces-for-your-organization/managing-development-environment-secrets-for-your-repository-or-organization)\n* [Управление секретами, специфичными для ваших аккаунтов, для GitHub Codespaces](/ru/enterprise-cloud@latest/codespaces/managing-your-codespaces/managing-your-account-specific-secrets-for-github-codespaces)"}