我有一个目前是私有的回购。我的 Firebase 部署令牌作为 Env Var 存储在 CircleCI GUI 中。CircleCI 2.0 文档明确指出
不要向公共 CircleCI 项目添加密钥或秘密
此外,从我在常见问题解答中可以找到的内容来看,如果相关的 GitHub 存储库被公开,CircleCI 项目就会被公开。
现在,我打算在 GitHub 上开源该项目,它是否会使 CircleCI 中的 Env Var 对任何人可见,因为 CircleCI 项目将公开?
如果 Env Var 是公开可见的,有什么建议的方法可以让我的部署令牌不被其他人看到?我是否必须求助于 GCP KMS 之类的解决方案?