【发布时间】:2016-05-11 08:07:06
【问题描述】:
在我们的大学,我们目前正在开发一个开源项目,作为项目课程的一部分。我们为我们的机构维护一个“私人”Slack,我们没有单独的项目。因此,我们有几个与项目无关的渠道。
由于 Travis CI 不支持通过电子邮件向组织的所有成员发送失败的构建,我们正在探索将 Slack 与 Travis CI 集成。
但是,Travis Slack 令牌是“半秘密”的,因此我们不希望通过将令牌放入我们的 .travis.yml 中来劫持我们的 Slack,该令牌与项目的其余部分一起受版本控制。
Travis CI 和 Slack 都鼓励加密令牌,但尚不清楚这是否可以安全地将令牌包含在受版本控制的 .travis.yml 中。
当 Slack 不完全专用于项目时,创建 Slack Travis 集成是否可行?环境变量是否足以解决我们的安全问题?
【问题讨论】:
标签: security version-control open-source travis-ci slack