docs(ci): documenter la portée write:repository requise de NPM_TOKEN
All checks were successful
CI / Build & test (Node 22) (push) Successful in 10m15s
CI / Build & test (Node 24) (push) Successful in 10m10s
CI / No em/en dashes (push) Successful in 3s
Desktop Release / Build Linux (AppImage + deb) (push) Successful in 14m1s
CI / Pack & boot smoke (Node 22) (push) Successful in 10m5s

L'attache des installeurs/VSIX à la release Gitea réutilise NPM_TOKEN ; ce
token doit porter write:repository EN PLUS de write:package, sinon l'API
release renvoie 403 (l'étape est best-effort, non bloquante : les artefacts
restent disponibles via upload-artifact).
This commit is contained in:
2026-07-17 20:42:21 +02:00
parent b0a75df204
commit bd76e53570
2 changed files with 7 additions and 4 deletions

View File

@@ -46,9 +46,10 @@ jobs:
name: vsix
path: packages/vscode/*.vsix
# Best-effort : attache le VSIX à la release Gitea du tag (crée la release si absente).
# Réutilise le secret NPM_TOKEN (même token Gitea que la publication du daemon, droits
# repository suffisants pour l'API release). Sans lui, l'étape est ignorée sans faire échouer
# le job (continue-on-error) ; le VSIX reste disponible en artefact.
# Réutilise le secret NPM_TOKEN (même token Gitea que la publication du daemon) : ce token doit
# porter write:repository en plus de write:package, sinon l'API release renvoie un 403. Sans
# token, l'étape est ignorée sans faire échouer le job (continue-on-error) ; le VSIX reste
# disponible en artefact.
- name: Attach VSIX to Gitea release
continue-on-error: true
env: