Mercure-Hub: 1. Crea un access token e salvalo come secret CI

Questa documentazione fa parte della guida GitHub Actions & GitLab CI. Consulta la guida completa qui: Avvia un vero servizio Mercure Hub dalla tua pipeline GitHub Actions o GitLab CI, esegui i tuoi test su di esso e rimuovilo automaticamente.

👋 Benvenuto nella documentazione di Stackhero!

Stackhero offre un servizio Mercure-Hub cloud completamente gestito, progettato per rendere la distribuzione di dati in tempo reale semplice e affidabile. Avrai a disposizione:

  • Richieste e dimensioni dei messaggi illimitate per la massima flessibilità.
  • Un dominio personalizzato con HTTPS integrato (ad esempio, https://real-time.tua-azienda.com).
  • Aggiornamenti con un solo clic per mantenere il tuo hub sempre aggiornato senza alcuna difficoltà.
  • Prestazioni elevate e sicurezza avanzata su un'infrastruttura privata e dedicata.
  • Più regioni disponibili: 🇪🇺 Europa e 🇺🇸 USA per una consegna a bassa latenza.

Avvia tutto in pochi minuti: bastano 5 minuti per lanciare il tuo ambiente Mercure-Hub cloud hosting e iniziare a inviare aggiornamenti in tempo reale alle tue applicazioni.

Per consentire al CLI di funzionare in modalità non interattiva, avrai bisogno di un access token (formato: usr-xxxxxx:tokenId). È sufficiente creare questo token una sola volta e poi aggiungerlo alla pipeline CI come secret sicuro e cifrato.

  1. Crea il token: Nel tuo dashboard Stackhero, clicca sulla tua immagine profilo in alto a destra, vai su Il tuo account, poi su Access tokens e clicca su Crea token.
  2. Per GitHub Actions: Nel tuo repository, vai su Settings > Secrets and variables > Actions > New repository secret e inserisci il token come STACKHERO_TOKEN.
  3. Per GitLab CI: Nel tuo progetto, vai su Settings > CI/CD > Variables > Add variable, imposta la chiave su STACKHERO_TOKEN e seleziona Masked (e Protected se la tua CI viene eseguita solo su branch protetti).

Non inserire mai il tuo access token direttamente nel file YAML della pipeline. Se presente nel YAML, potrebbe essere esposto a chiunque abbia accesso al repository e potrebbe comparire nei log di build. Salvarlo come secret CI garantisce che rimanga cifrato e mascherato, mantenendo il token sicuro.