docs(ci): documenter la portée write:repository requise de NPM_TOKEN
All checks were successful
CI / Build & test (Node 22) (push) Successful in 10m15s
CI / Build & test (Node 24) (push) Successful in 10m10s
CI / No em/en dashes (push) Successful in 3s
Desktop Release / Build Linux (AppImage + deb) (push) Successful in 14m1s
CI / Pack & boot smoke (Node 22) (push) Successful in 10m5s

L'attache des installeurs/VSIX à la release Gitea réutilise NPM_TOKEN ; ce
token doit porter write:repository EN PLUS de write:package, sinon l'API
release renvoie 403 (l'étape est best-effort, non bloquante : les artefacts
restent disponibles via upload-artifact).
This commit is contained in:
2026-07-17 20:42:21 +02:00
parent b0a75df204
commit bd76e53570
2 changed files with 7 additions and 4 deletions

View File

@@ -50,7 +50,9 @@ jobs:
packages/desktop/release/*.deb packages/desktop/release/*.deb
packages/desktop/release/latest-linux.yml packages/desktop/release/latest-linux.yml
# Best-effort : attache les installeurs (+ latest-linux.yml pour l'auto-update) à la release # Best-effort : attache les installeurs (+ latest-linux.yml pour l'auto-update) à la release
# Gitea du tag (crée la release si absente). Réutilise NPM_TOKEN (même token Gitea). # Gitea du tag (crée la release si absente). Réutilise NPM_TOKEN (même token Gitea) : ce token
# doit porter la portée write:repository en plus de write:package, sinon l'API release renvoie
# un 403 (l'attache est ignorée, les installeurs restent disponibles en artefact du run).
- name: Attach installers to Gitea release - name: Attach installers to Gitea release
continue-on-error: true continue-on-error: true
env: env:

View File

@@ -46,9 +46,10 @@ jobs:
name: vsix name: vsix
path: packages/vscode/*.vsix path: packages/vscode/*.vsix
# Best-effort : attache le VSIX à la release Gitea du tag (crée la release si absente). # Best-effort : attache le VSIX à la release Gitea du tag (crée la release si absente).
# Réutilise le secret NPM_TOKEN (même token Gitea que la publication du daemon, droits # Réutilise le secret NPM_TOKEN (même token Gitea que la publication du daemon) : ce token doit
# repository suffisants pour l'API release). Sans lui, l'étape est ignorée sans faire échouer # porter write:repository en plus de write:package, sinon l'API release renvoie un 403. Sans
# le job (continue-on-error) ; le VSIX reste disponible en artefact. # token, l'étape est ignorée sans faire échouer le job (continue-on-error) ; le VSIX reste
# disponible en artefact.
- name: Attach VSIX to Gitea release - name: Attach VSIX to Gitea release
continue-on-error: true continue-on-error: true
env: env: