目前我們成功把 Discord Bot 部署到 GitHub Actions並且完成了一些程式碼管理上的功能,可是這其中有個很重要的問題:Bot Token 到底要放在哪裡?
如果不小心 Token 外洩,別人就能完全控制我們的 Bot,甚至用來做壞事。這就是為什麼安全性在專案裡非常重要,而 GitHub Secrets 正好提供了一個安全的解法
為什麼要保護 Token?
因此把 Token 直接寫死在程式碼裡,再推上 GitHub 意味著全世界都能看到它,這是一個非常嚴重的錯誤
GitHub Secrets 是什麼?
小提醒💡
如果真的不小心外洩,要立刻到 Discord Developer Portal 重新生成 Token