[packaging] Publish to PyPI using Trusted Publishing
Dieses Issue hat noch niemand übernommen.
Bewertung
- Schwierigkeit
- 3/5
- Geschätzter Aufwand
- 1-2 Tage
- Anfängerfreundlichkeit
- 48/100
Rechercherichtung
Lies zunächst den verlinkten Abschnitt des Python Packaging User Guide über vertrauenswürdiges Veröffentlichen mit GitHub Actions und untersuche anschließend den Release-Workflow dieses Repositorys sowie seine aktuellen PyPI-Zugangsdaten. Als erledigt gilt die Aufgabe, wenn Releases OIDC anstelle eines Repository-API-Token-Secret verwenden und digitale Attestierungen auf PyPI veröffentlichen; überprüfe die Workflow-Konfiguration und den Release-Pfad entsprechend.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Beschreibung
TL;DR this will allow dropping the API token as a repo secret, making use of OIDC to upload dists to PyPI and on top of that, said dists will get digital attestations that will also end up on PyPI.
Implementation instructions: https://packaging.python.org/en/latest/guides/publishing-package-distribution-releases-using-github-actions-ci-cd-workflows/
- Vorherrschende Sprache
- Python
- Sterne
- 1.7k
- Forks
- 408
- Ø Merge
- 2 T. 57 Min.
- Gemergte PRs (30 T.)
- 7
Entwicklungsumgebung
- Kein Dockerfile und keine Docker-Compose-Datei
- Keine Pull-Request-Vorlage
- Beitragsleitfaden lesen
Erste Schritte
- Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
- Forken Sie das Repository und arbeiten Sie in einem Branch.
- Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.
Mehr aus libgit2/pygit2
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 72/100
-
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 88/100
-
Schwierigkeit 4/5 3-5 Tage Anfängerfreundlichkeit 45/100
-
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 48/100
-
merge_bases not wrappedOffen
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 55/100
Ähnliche Issues
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 86/100
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 91/100
TencentCloud/Octop#1577 · 1 Kommentar ·
Maintainer antworten meist innerhalb von 1 Tag
-
bug frontend
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 85/100
PedestrianDynamics/pyFDS-Evac#552 ·
Maintainer antworten meist innerhalb von 1 Tag
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 84/100
resend/resend-skills#144 ·
Maintainer antworten meist innerhalb von 1 Tag
-
update UV in dockerfileOffengood first issue
Schwierigkeit 1/5 Unter einer Stunde Anfängerfreundlichkeit 68/100