Mercure-Hub: 1. Utwórz token dostępu i zapisz go jako sekret CI

Ta dokumentacja jest częścią przewodnika GitHub Actions & GitLab CI. Pełny przewodnik znajdziesz tutaj: Uruchom prawdziwą usługę Mercure Hub bezpośrednio z pipeline'u GitHub Actions lub GitLab CI, przetestuj ją, a następnie automatycznie ją usuń.

👋 Witamy w dokumentacji Stackhero!

Stackhero oferuje w pełni zarządzaną usługę Mercure-Hub cloud, zaprojektowaną tak, aby dostarczanie danych w czasie rzeczywistym było proste i niezawodne. Otrzymujesz:

  • Nielimitowane żądania i rozmiary wiadomości dla pełnej elastyczności.
  • Własną domenę z wbudowanym zabezpieczeniem HTTPS (na przykład https://real-time.twoja-firma.com).
  • Bezproblemowe aktualizacje jednym kliknięciem, które pozwalają utrzymać Twój hub zawsze aktualny bez żadnych trudności.
  • Wysoką wydajność i silne zabezpieczenia na prywatnej, dedykowanej infrastrukturze.
  • Wiele regionów: 🇪🇺 Europa oraz 🇺🇸 USA dla niskich opóźnień w dostarczaniu danych.

Szybki start: uruchomienie środowiska Mercure-Hub cloud hosting i rozpoczęcie przesyłania aktualizacji w czasie rzeczywistym do Twoich aplikacji zajmuje tylko 5 minut.

Aby CLI mogło działać w trybie bezinteraktywnym, potrzebujesz tokena dostępu (format: usr-xxxxxx:tokenId). Token wystarczy utworzyć tylko raz, a następnie dodać go do pipeline'u CI jako bezpieczny, zaszyfrowany sekret.

  1. Utwórz token: Na swoim dashboardzie Stackhero kliknij zdjęcie profilowe w prawym górnym rogu, przejdź do Twoje konto, następnie Access tokens i kliknij Create token.
  2. Dla GitHub Actions: W repozytorium przejdź do Settings > Secrets and variables > Actions > New repository secret i wprowadź token jako STACKHERO_TOKEN.
  3. Dla GitLab CI: W projekcie przejdź do Settings > CI/CD > Variables > Add variable, ustaw klucz na STACKHERO_TOKEN i zaznacz Masked (oraz Protected, jeśli pipeline uruchamiany jest tylko na chronionych branchach).

Nigdy nie umieszczaj tokena dostępu bezpośrednio w pliku YAML pipeline'u. Jeśli znajdzie się on w YAML, może być widoczny dla każdej osoby z dostępem do repozytorium i pojawić się w logach builda. Przechowywanie go jako sekret CI zapewnia szyfrowanie i maskowanie, dzięki czemu Twój token pozostaje bezpieczny.