Mosquitto: 1. Criar um access token e guardá-lo como segredo CI

Esta documentação faz parte do guia GitHub Actions & GitLab CI. Consulte o guia completo aqui: Inicie um serviço real de Mosquitto a partir do seu pipeline do GitHub Actions ou GitLab CI, execute os seus testes sobre ele e elimine-o automaticamente.

👋 Bem-vindo à documentação da Stackhero!

A Stackhero oferece-lhe um ambiente Mosquitto MQTT cloud totalmente gerido, concebido para garantir fiabilidade e flexibilidade:

  • Débito ilimitado de mensagens e transferências de dados, para que os seus workflows nunca encontrem limites artificiais.
  • Autenticação ilimitada de dispositivos através da sua própria API externa, facilitando o onboarding e a gestão de acessos.
  • ACLs avançadas para controlo detalhado sobre tópicos, utilizadores e ações.
  • Um domínio personalizado com HTTPS integrado para endpoints seguros e com a sua marca (por exemplo: https://mqtt.sua-empresa.com).
  • Atualizações sem complicações: aplique melhorias ou patches de segurança com um simples clique.
  • Desempenho consistente e segurança reforçada, com cada instância a funcionar numa infraestrutura privada e dedicada.

Acelere os seus projetos IoT e reduza o esforço operacional. Pode ter uma instância Mosquitto MQTT cloud hosting segura e pronta para produção em apenas alguns minutos.

Para permitir que o CLI funcione de forma não interativa, irá necessitar de um access token (formato: usr-xxxxxx:tokenId). Só precisa de criar este token uma vez e adicioná-lo ao seu pipeline CI como um segredo seguro e encriptado.

  1. Criar o token: No seu dashboard Stackhero, clique na sua foto de perfil no canto superior direito, aceda a A sua conta, depois Access tokens e clique em Criar token.
  2. Para GitHub Actions: No seu repositório, vá a Settings > Secrets and variables > Actions > New repository secret e introduza o token como STACKHERO_TOKEN.
  3. Para GitLab CI: No seu projeto, vá a Settings > CI/CD > Variables > Add variable, defina a chave como STACKHERO_TOKEN e selecione Masked (e Protected se o seu CI só correr em branches protegidas).

Nunca inclua o seu access token diretamente no ficheiro YAML do pipeline. Se estiver presente no YAML, pode ser exposto a qualquer pessoa com acesso ao repositório e pode aparecer nos logs de build. Guardá-lo como segredo CI mantém-no encriptado e mascarado, garantindo a segurança do seu token.