Un dépôt GitHub utilise GitHub Actions et stocke les clés d'accès sous forme de secrets chiffrés. Vous prévoyez de mettre à jour les secrets via l'API REST GitHub. Quelle bibliothèque de chiffrement devriez-vous utiliser pour chiffrer les secrets avant de les inclure dans l'appel d'API ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : libsodium.
Pourquoi c'est la réponse
GitHub utilise la bibliothèque libsodium pour le chiffrement des secrets avant leur envoi via l'API REST. Plus précisément, GitHub utilise la fonction libsodium.cryptoboxseal() pour chiffrer les secrets avec la clé publique du dépôt. Cette méthode garantit que seuls GitHub et les entités autorisées peuvent déchiffrer les secrets. CryptoNet et BouncyCastle sont des bibliothèques de chiffrement génériques, mais ne sont pas spécifiquement celles utilisées ou requises par l'API GitHub pour cette tâche. hashlib est une bibliothèque de hachage, non de chiffrement, et ne serait donc pas appropriée pour protéger des données sensibles comme des secrets.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise