From bd76e53570ea028c0c50a05bb1e8b3c48e49cbcc Mon Sep 17 00:00:00 2001 From: Johan LEROY Date: Fri, 17 Jul 2026 20:42:21 +0200 Subject: [PATCH] =?UTF-8?q?docs(ci):=20documenter=20la=20port=C3=A9e=20wri?= =?UTF-8?q?te:repository=20requise=20de=20NPM=5FTOKEN?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit L'attache des installeurs/VSIX à la release Gitea réutilise NPM_TOKEN ; ce token doit porter write:repository EN PLUS de write:package, sinon l'API release renvoie 403 (l'étape est best-effort, non bloquante : les artefacts restent disponibles via upload-artifact). --- .gitea/workflows/desktop-release.yml | 4 +++- .gitea/workflows/vscode-release.yml | 7 ++++--- 2 files changed, 7 insertions(+), 4 deletions(-) diff --git a/.gitea/workflows/desktop-release.yml b/.gitea/workflows/desktop-release.yml index 553165c..82048bc 100644 --- a/.gitea/workflows/desktop-release.yml +++ b/.gitea/workflows/desktop-release.yml @@ -50,7 +50,9 @@ jobs: packages/desktop/release/*.deb packages/desktop/release/latest-linux.yml # Best-effort : attache les installeurs (+ latest-linux.yml pour l'auto-update) à la release - # Gitea du tag (crée la release si absente). Réutilise NPM_TOKEN (même token Gitea). + # Gitea du tag (crée la release si absente). Réutilise NPM_TOKEN (même token Gitea) : ce token + # doit porter la portée write:repository en plus de write:package, sinon l'API release renvoie + # un 403 (l'attache est ignorée, les installeurs restent disponibles en artefact du run). - name: Attach installers to Gitea release continue-on-error: true env: diff --git a/.gitea/workflows/vscode-release.yml b/.gitea/workflows/vscode-release.yml index 85cb070..b8891c4 100644 --- a/.gitea/workflows/vscode-release.yml +++ b/.gitea/workflows/vscode-release.yml @@ -46,9 +46,10 @@ jobs: name: vsix path: packages/vscode/*.vsix # Best-effort : attache le VSIX à la release Gitea du tag (crée la release si absente). - # Réutilise le secret NPM_TOKEN (même token Gitea que la publication du daemon, droits - # repository suffisants pour l'API release). Sans lui, l'étape est ignorée sans faire échouer - # le job (continue-on-error) ; le VSIX reste disponible en artefact. + # Réutilise le secret NPM_TOKEN (même token Gitea que la publication du daemon) : ce token doit + # porter write:repository en plus de write:package, sinon l'API release renvoie un 403. Sans + # token, l'étape est ignorée sans faire échouer le job (continue-on-error) ; le VSIX reste + # disponible en artefact. - name: Attach VSIX to Gitea release continue-on-error: true env: