Génère ici les trois secrets aléatoires propres au projet. Tout se passe localement dans ton navigateur avec Web Crypto : aucune valeur n’est envoyée, enregistrée ou ajoutée à l’URL.
Copie chaque valeur directement dans GitHub
Une fois la page fermée, les secrets affichés sont perdus. Ne les colle jamais dans un commit, une issue, un log ou une variable GitHub publique.
ANALYTICS_HASH_KEY
Pseudonymise de façon stable les utilisateurs dans les statistiques.
INSTALL_STATE_SECRET
Signe et vérifie l’état du parcours OAuth d’installation Discord.
ADMIN_SESSION_SECRET
Signe les sessions et protections CSRF du panneau d’administration.
Alternative en ligne de commande
Sur macOS ou Linux, exécute la commande une fois pour chaque secret :
openssl rand -hex 32
Avec Node.js :
node -e "console.log(require('node:crypto').randomBytes(32).toString('hex'))"
Où placer les valeurs
- Ouvre GitHub.Settings → Secrets and variables → Actions → Secrets.
- Crée un Repository secret.Utilise exactement le nom affiché au-dessus de la valeur.
- Colle puis enregistre.Répète l’opération pour les trois secrets.
- Relance le workflow.Les nouvelles valeurs seront injectées au prochain déploiement.
Secrets qui ne doivent pas être générés ici
DISCORD_TOKEN |
Fourni par Discord Developer Portal → Bot. |
DISCORD_CLIENT_SECRET |
Fourni par Discord Developer Portal → OAuth2. |
CLOUDFLARE_API_TOKEN |
Créé dans Cloudflare avec les permissions de déploiement. |
ANALYTICS_READ_TOKEN |
Créé dans Cloudflare avec Account Analytics Read. |