Bir GitHub deposu GitHub Actions kullanır ve erişim anahtarlarını şifrelenmiş secret'lar olarak saklar. Secret'ları GitHub REST API aracılığıyla güncellemeyi planlıyorsunuz. API çağrısına dahil etmeden önce secret'ları şifrelemek için hangi şifreleme kütüphanesini kullanmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: libsodium.
Neden bu cevap
Doğru cevap libsodium'dur. GitHub Actions secret'larını REST API aracılığıyla güncellerken, secret'ları API çağrısına dahil etmeden önce şifrelemek için libsodium kütüphanesinin Public-key box şifrelemesini (NaCl.box) kullanmanız gerekir. Bu, secret'ların aktarım sırasında güvenliğini sağlar. Diğer seçenekler şunlardır: CryptoNet: .NET için bir kriptografi kütüphanesidir ancak GitHub API'sinin beklediği özel şifreleme formatını sağlamaz. BouncyCastle: Kapsamlı bir kriptografi kütüphanesidir ancak GitHub API'sinin secret'lar için özel olarak beklediği şifreleme yöntemini doğrudan sağlamaz. hashlib: Python'da yaygın olarak kullanılan bir karma (hashing) kütüphanesidir. Karma algoritmaları verileri şifrelemez, sadece tek yönlü bir özet oluşturur, bu nedenle secret'ları güvenli bir şekilde iletmek için uygun değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez