Объясните по хардкору, пожалуйста. Секреты переменные от кого прячут? От тех, кому я гит дал? Если по запарке на проде енв дев сделаю все равно все ключи запалю же?
> Секреты переменные от кого прячут?
От того, кто может репозиторий просматривать (в том числе от людей без каких либо прав)
> Если по запарке на проде енв дев сделаю все равно все ключи запалю же?
Добавлять нужно не в енв. файл в репе, а в настройки репы (там есть раздел с секретами). Тогда секреты будут видны только мейнтейнеру.
При этом секреты, которые для ci/cd не нужны (а нужны на стейдже или проде) можно прямо на стейдже или проде указать (через различные техники)