Browse Source

properly pass secrets between workflows

pull/588/head
Jason Dove 5 years ago
parent
commit
e44a4cb2e1
  1. 23
      .github/workflows/artifacts.yml
  2. 9
      .github/workflows/ci.yml
  3. 9
      .github/workflows/docker.yml
  4. 9
      .github/workflows/release.yml

23
.github/workflows/artifacts.yml

@ -14,6 +14,17 @@ on:
description: 'Informational version number (e.g. 0.3.7-alpha)' description: 'Informational version number (e.g. 0.3.7-alpha)'
required: true required: true
type: string type: string
secrets:
apple_developer_certificate_p12_base64:
required: true
apple_developer_certificate_password:
required: true
ac_username:
required: true
ac_password:
required: true
github_token:
required: true
jobs: jobs:
build_and_upload: build_and_upload:
name: Build & Upload Artifacts name: Build & Upload Artifacts
@ -58,8 +69,8 @@ jobs:
uses: Apple-Actions/import-codesign-certs@v1 uses: Apple-Actions/import-codesign-certs@v1
if: matrix.kind == 'macOS' if: matrix.kind == 'macOS'
with: with:
p12-file-base64: ${{ secrets.APPLE_DEVELOPER_CERTIFICATE_P12_BASE64 }} p12-file-base64: ${{ secrets.apple_developer_certificate_p12_base64 }}
p12-password: ${{ secrets.APPLE_DEVELOPER_CERTIFICATE_PASSWORD }} p12-password: ${{ secrets.apple_developer_certificate_password }}
- name: Build - name: Build
shell: bash shell: bash
@ -92,13 +103,13 @@ jobs:
rm -r "$release_name" rm -r "$release_name"
fi fi
env: env:
AC_USERNAME: ${{ secrets.AC_USERNAME }} AC_USERNAME: ${{ secrets.ac_username }}
AC_PASSWORD: ${{ secrets.AC_PASSWORD }} AC_PASSWORD: ${{ secrets.ac_password }}
- name: Delete old release assets - name: Delete old release assets
uses: mknejp/delete-release-assets@v1 uses: mknejp/delete-release-assets@v1
with: with:
token: ${{ secrets.GITHUB_TOKEN }} token: ${{ secrets.github_token }}
tag: ${{ inputs.release_tag }} tag: ${{ inputs.release_tag }}
fail-if-no-assets: false fail-if-no-assets: false
assets: | assets: |
@ -115,4 +126,4 @@ jobs:
${{ env.RELEASE_NAME }}.tar.gz ${{ env.RELEASE_NAME }}.tar.gz
${{ env.RELEASE_NAME }}.dmg ${{ env.RELEASE_NAME }}.dmg
env: env:
GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }} GITHUB_TOKEN: ${{ secrets.github_token }}

9
.github/workflows/ci.yml

@ -41,6 +41,12 @@ jobs:
release_tag: develop release_tag: develop
release_version: ${{ needs.calculate_version.outputs.artifacts_version }} release_version: ${{ needs.calculate_version.outputs.artifacts_version }}
info_version: ${{ needs.calculate_version.outputs.info_version }} info_version: ${{ needs.calculate_version.outputs.info_version }}
secrets:
apple_developer_certificate_p12_base64: ${{ secrets.APPLE_DEVELOPER_CERTIFICATE_P12_BASE64 }}
apple_developer_certificate_password: ${{ secrets.APPLE_DEVELOPER_CERTIFICATE_PASSWORD }}
ac_username: ${{ secrets.AC_USERNAME }}
ac_password: ${{ secrets.AC_PASSWORD }}
github_token: ${{ secrets.GITHUB_TOKEN }}
build_and_push: build_and_push:
uses: jasongdove/ersatztv/.github/workflows/docker.yml@main uses: jasongdove/ersatztv/.github/workflows/docker.yml@main
needs: calculate_version needs: calculate_version
@ -48,3 +54,6 @@ jobs:
base_version: develop base_version: develop
info_version: ${{ needs.calculate_version.outputs.git_tag }} info_version: ${{ needs.calculate_version.outputs.git_tag }}
tag_version: ${{ github.sha }} tag_version: ${{ github.sha }}
secrets:
docker_hub_username: ${{ secrets.DOCKER_HUB_USERNAME }}
docker_hub_access_token: ${{ secrets.DOCKER_HUB_ACCESS_TOKEN }}

9
.github/workflows/docker.yml

@ -14,6 +14,11 @@ on:
description: 'Docker tag version (e.g. v0.3.7)' description: 'Docker tag version (e.g. v0.3.7)'
required: true required: true
type: string type: string
secrets:
docker_hub_username:
required: true
docker_hub_access_token:
required: true
jobs: jobs:
build_and_push: build_and_push:
name: Build & Publish name: Build & Publish
@ -40,8 +45,8 @@ jobs:
- name: Login to DockerHub - name: Login to DockerHub
uses: docker/login-action@v1 uses: docker/login-action@v1
with: with:
username: ${{ secrets.DOCKER_HUB_USERNAME }} username: ${{ secrets.docker_hub_username }}
password: ${{ secrets.DOCKER_HUB_ACCESS_TOKEN }} password: ${{ secrets.docker_hub_access_token }}
- name: Build and push base - name: Build and push base
uses: docker/build-push-action@v2 uses: docker/build-push-action@v2

9
.github/workflows/release.yml

@ -35,6 +35,12 @@ jobs:
release_tag: ${{ needs.calculate_version.outputs.artifacts_version }} release_tag: ${{ needs.calculate_version.outputs.artifacts_version }}
release_version: ${{ needs.calculate_version.outputs.artifacts_version }} release_version: ${{ needs.calculate_version.outputs.artifacts_version }}
info_version: ${{ needs.calculate_version.outputs.info_version }} info_version: ${{ needs.calculate_version.outputs.info_version }}
secrets:
apple_developer_certificate_p12_base64: ${{ secrets.APPLE_DEVELOPER_CERTIFICATE_P12_BASE64 }}
apple_developer_certificate_password: ${{ secrets.APPLE_DEVELOPER_CERTIFICATE_PASSWORD }}
ac_username: ${{ secrets.AC_USERNAME }}
ac_password: ${{ secrets.AC_PASSWORD }}
github_token: ${{ secrets.GITHUB_TOKEN }}
build_and_push: build_and_push:
uses: jasongdove/ersatztv/.github/workflows/docker.yml@main uses: jasongdove/ersatztv/.github/workflows/docker.yml@main
needs: calculate_version needs: calculate_version
@ -42,3 +48,6 @@ jobs:
base_version: latest base_version: latest
info_version: ${{ needs.calculate_version.outputs.git_tag }} info_version: ${{ needs.calculate_version.outputs.git_tag }}
tag_version: ${{ needs.calculate_version.outputs.docker_tag }} tag_version: ${{ needs.calculate_version.outputs.docker_tag }}
secrets:
docker_hub_username: ${{ secrets.DOCKER_HUB_USERNAME }}
docker_hub_access_token: ${{ secrets.DOCKER_HUB_ACCESS_TOKEN }}

Loading…
Cancel
Save