[meta] revisit scopes
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 5/5
- Temps estimé
- Plus d'une semaine
- Accessibilité débutants
- 25/100
Piste de recherche
Auditer la gestion des scopes dans l’ensemble des scripts, en commençant par scriptworker.constants.DEFAULT_CONFIG.cot_restricted_scopes et les données de task.payload décrites dans l’issue. Comparer le comportement des scripts de signing et des autres scripts avec le modèle des restricted scopes. La tâche est terminée lorsque les paramètres restreints restent des scopes, tandis que les autres paramètres sont représentés dans task.payload et que l’utilisation des scopes dans l’issue est résolue dans tous les scripts.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
Tl;dr, let's limit our usage of scopes to the restricted set, and determine non-restricted behavior/format/action based on task.payload.
Details:
Our usage of scopes came from the original funsize signingworker, which used scopes to determine the type of cert (dep/nightly/release), as well as the signing format (gpg/authenticode/dmg etc). With CoT, we restricted the cert scope, allowing for dep but restricting nightly and release to certain trees. Over time, we found that using scopes for formats was unwieldy, without seeing any benefit. We moved to specifying format in the task payload, and only setting the cert scope.
Let's continue this pattern throughout the scripts. Restricted scope types (e.g., balrog server, signing cert level, beetmover bucket) should continue to be scopes, and we should continue restricting them in scriptworker.constants.DEFAULT_CONFIG.cot_restricted_scopes. Any other scopes, we should deprecate, and move those settings into the task payload.
(To clarify: in the current proposal, all of cert:dep-signing, cert:nightly-signing, and cert:release-signing would each be scopes, even though only the latter 2 are restricted. We're just talking about removing the format scopes, for signing.)
Let's resolve this issue once all scripts follow this pattern.
- Langage dominant
- Python
- Étoiles
- 16
- Forks
- 38
- Merge moyen
- 1 j 7 h
- PR mergées (30 j)
- 14
Guide de contribution
Aucun guide de contribution indexé pour ce dépôt
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de mozilla-releng/scriptworker-scripts
-
Dependency Dashboard Ouverte
Difficulté 5/5 Plus d'une semaine Accessibilité débutants 15/100
-
Difficulté 5/5 Plus d'une semaine Accessibilité débutants 25/100
-
treescript
Difficulté 5/5 Plus d'une semaine Accessibilité débutants 35/100
mozilla-releng/scriptworker-scripts#1055 · 2 commentaires ·
-
Difficulté 4/5 3-5 jours Accessibilité débutants 32/100
mozilla-releng/scriptworker-scripts#994 · 1 commentaire ·
-
Difficulté 4/5 3-5 jours Accessibilité débutants 35/100
mozilla-releng/scriptworker-scripts#980 · 1 commentaire ·
Toutes les issues de mozilla-releng/scriptworker-scripts
Issues similaires
-
agent-ready documentation needs-triage
Difficulté 1/5 1-3 heures Accessibilité débutants 88/100
-
documentation
Difficulté 1/5 Moins d'une heure Accessibilité débutants 91/100
-
workflow-status page template still says reusable workflows are "triggered only by workflow_call:" Ouverte
Difficulté 1/5 Moins d'une heure Accessibilité débutants 92/100
-
Add https://search.jeremyh.xyz/ Ouverteinstance instance add
Difficulté 1/5 Moins d'une heure Accessibilité débutants 72/100
searxng/searx-instances#939 · 1 commentaire ·
-
area-deployment area-integrations triage:bot-seen
Difficulté 2/5 Une demi-journée Accessibilité débutants 86/100