某个 GitHub 仓库使用 GitHub Actions 并将访问密钥存储为加密 secret。您计划通过 GitHub REST API 更新这些 secret。在将 secret 包含在 API 调用中之前,您应该使用哪个加密库来加密它们?
选择一个答案
点击一个选项来检查您的答案。
正确答案: libsodium.
为什么这是答案
GitHub REST API 在更新加密 secret 时,要求使用特定的加密方法。libsodium 库提供了 GitHub API 所需的 XChaCha20-Poly1305 或 XSalsa20-Poly1305 加密算法,以及用于密钥交换的 Curve25519 算法。这些算法确保了 secret 在传输过程中的安全性和完整性。CryptoNet 和 BouncyCastle 是通用的加密库,但它们不直接提供 GitHub API 所需的特定加密方案。hashlib 主要用于哈希计算,而非对称加密,因此不适用于加密 secret。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡