Secrets management в Unity: как не хранить ключи сборки и деплоя в Git
runolight 7 минут назад Объяснить с Secrets management в Unity: как не хранить ключи сборки и деплоя в Git Средний 7 мин 56 Unity * Туториал Из песочницы Разбираем, что считать секретом, а что конфигурацией, и как...
Will Anthropic have the best AI model at the end of October 2026?
Значимый прорыв формирует отрасль ИИ: runolight 7 минут назад Объяснить с Secrets management в Unity: как не хранить ключи сборки и деплоя в Git Средний 7 мин 56 Unity * Туториал Из песочницы Разбираем, что считать секретом, а что конфигурацией, и как настроить Infisical для Unity‑проекта так, чтобы новый разработчик получал доступ к сборке за пару минут. Проблемы, которые решает эта статья:Как безопасно хранить секреты;Как автоматически собрать production без ручного ввода паролей;Где взять . env новому разработчику.
В этой статье разберём подход с Infisical, Unity. В своем опыте стартап‑команд и аутсорса, несмотря на отделы контроля, я встречал хард‑код секретов, либо нежелание какой‑либо автоматизации процесса — ввод данных для подписи Android сборки при каждой сборке по стандартным механизмам Unity. Вероятно, такое приходилось видеть, потому что в Unity нет штатной интеграции с .
Технические детали
env, и разработчики, которые работали только с играми могут о таком понятии и не знать. Как хранят секретыСуществует соглашение: хранить секреты в файле . env в корне проекта, добавляя его в .
gitignore, чтобы он не попал в репозиторий git. env не попадал в git добавьте в . exampleПочему секреты не хранят в репозитории:Компрометация при доступе.
Передавая репозиторий третьим лицам (например, фрилансерам) или случайно сделав его публичным, вы мгновенно дарите злоумышленникам доступ к своей инфраструктуре. Удаление секретов из кода свежим коммитом не поможет — они останутся в git history. Чтобы их вычистить, придется переписывать историю репозитория.
Отраслевые последствия
Нарушение безопасности (Least Privilege). Все, у кого есть доступ к коду (включая стажеров), автоматически получают доступ к боевым базам данных и платным API. env на Unity проекте выглядит примерно так:ANDROID_KEYSTORE_PASSWORD=secret ANDROID_KEY_ALIAS=release ANDROID_KEY_PASSWORD=secret ADDRESSABLES_SSH_HOST=cdn.
com ADDRESSABLES_SSH_USER=deploy ADDRESSABLES_SSH_PRIVATE_KEY=/Users/me/. ssh/game_deploy TELEGRAM_BOT_TOKEN=123456:ABC... TELEGRAM_CHAT_ID=123456789 И шаблон:ANDROID_KEYSTORE_PASSWORD= ANDROID_KEY_ALIAS= ANDROID_KEY_PASSWORD= ADDRESSABLES_SSH_HOST= ADDRESSABLES_SSH_USER= ADDRESSABLES_SSH_PRIVATE_KEY= TELEGRAM_BOT_TOKEN= TELEGRAM_CHAT_ID= В Git хранится только .
env игнорируетсяВ этом примере. env есть данные для подписи Unity Android сборки, данные SSH для подключения к серверу для загрузки Addressables сборки (догружаемых данных приложения), токен для оповещения в Telegram об окончании сборки. В Unity не часто используют.
Этот прогресс даёт важные сигналы о будущем отрасли, и технологический мир внимательно наблюдает.






