Génère ici les cinq secrets aléatoires propres au projet. Tout se passe localement dans ton navigateur avec Web Crypto : aucune valeur n’est envoyée, enregistrée ou ajoutée à l’URL.
Une fois la page fermée, les secrets affichés sont perdus. Ne les colle jamais dans un commit, une issue, un log ou une variable GitHub publique.
ANALYTICS_HASH_KEY
Pseudonymise de façon stable les utilisateurs dans les statistiques.
INSTALL_STATE_SECRET
Signe et vérifie l’état du parcours OAuth d’installation Discord.
ADMIN_SESSION_SECRET
Signe les sessions et protections CSRF du panneau d’administration.
DASH_SESSION_SECRET
Signe les sessions et protections CSRF du dashboard utilisateur.
DASH_TOKEN_SECRET
Chiffre les jetons OAuth Discord du dashboard stockés dans D1.
Alternative en ligne de commande
Sur macOS ou Linux, exécute la commande une fois pour chaque secret :
openssl rand -hex 32
Avec Node.js :
node -e "console.log(require('node:crypto').randomBytes(32).toString('hex'))"
Où placer les valeurs
- Ouvre GitHub.Settings → Secrets and variables → Actions → Secrets.
- Crée un Repository secret.Utilise exactement le nom affiché au-dessus de la valeur.
- Colle puis enregistre.Répète l’opération pour les cinq secrets.
- Relance le workflow.Les nouvelles valeurs seront injectées au prochain déploiement.
Secrets qui ne doivent pas être générés ici
DISCORD_TOKEN |
Fourni par Discord Developer Portal → Bot. |
DISCORD_CLIENT_SECRET |
Fourni par Discord Developer Portal → OAuth2. |
CLOUDFLARE_API_TOKEN |
Créé dans Cloudflare avec les permissions de déploiement. |
ANALYTICS_READ_TOKEN |
Créé dans Cloudflare avec Account Analytics Read. |