Create an automation GitHub App for actions
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 5/5
- Temps estimé
- Plus d'une semaine
- Accessibilité débutants
- 30/100
Piste de recherche
Commencez par request-an-access-token.md dans le dépôt d’administration et par la documentation liée sur l’authentification des GitHub App. Examinez les autorisations proposées et le processus d’octroi de l’accès au dépôt, y compris l’exemple de workflow release-please. Le travail est considéré comme terminé lorsqu’une GitHub App limitée à l’organisation existe avec les autorisations indiquées, que l’accès au dépôt nécessite une demande d’administrateur et que le processus d’enregistrement est documenté.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
To automate common workflows like release-please and dependency updaters, a personal access token or a github app installation token is required to trigger subsequent GitHub Action workflows.
When you use the repository's GITHUB_TOKEN to perform tasks, events triggered by the GITHUB_TOKEN will not create a new workflow run. This prevents you from accidentally creating recursive workflow runs.
https://docs.github.com/en/actions/writing-workflows/choosing-when-your-workflow-runs/triggering-a-workflow#triggering-a-workflow-from-a-workflow
However, GitHub does not allow creating PAT via API. This makes it awkward to automate token creation.
I propose creating a GitHub App in the @nodejs organization with the following permissions:
contents: writeandpull-requests: write(permissions to create tags and pull requests, requested by release-please and for dependency updaters),- This GitHub App needs explicit granting to specific repositories, via explicit requests in the admin repo,
- Only allow this GitHub App to be installed on the @nodejs account.
With this new GitHub app, new github action workflows can follow https://docs.github.com/en/apps/creating-github-apps/authenticating-with-a-github-app/making-authenticated-api-requests-with-a-github-app-in-a-github-actions-workflow to automate the token authentication. (example)
Granting the app to a repository still needs registering in this admin repo for awareness.
This is only for common workflows. Requesting permissions for customized workflows that need additional permissions should still follow the steps in https://github.com/nodejs/admin/blob/main/request-an-access-token.md.
- Langage dominant
- JavaScript
- Étoiles
- 202
- Forks
- 183
- Merge moyen
- 13 j 12 h
- PR mergées (30 j)
- 2
Guide de contribution
Ouvrir le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de nodejs/admin
-
Difficulté 1/5 Moins d'une heure Accessibilité débutants 90/100
-
tsc-agenda
Difficulté 5/5 Plus d'une semaine Accessibilité débutants 30/100
-
Difficulté 5/5 Plus d'une semaine Accessibilité débutants 35/100
-
Difficulté 5/5 Plus d'une semaine Accessibilité débutants 35/100
-
Difficulté 5/5 Plus d'une semaine Accessibilité débutants 30/100
Toutes les issues de nodejs/admin
Issues similaires
-
Difficulté 2/5 1-3 heures Accessibilité débutants 82/100
-
area-deployment area-integrations triage:bot-seen
Difficulté 2/5 Une demi-journée Accessibilité débutants 86/100
-
Issue-Bug
Difficulté 2/5 1-3 heures Accessibilité débutants 68/100
sugarlabs/musicblocks#8924 ·
-
Difficulté 1/5 Moins d'une heure Accessibilité débutants 90/100
ArduPilot/ardupilot_wiki#8088 ·
-
[BUG] createTool tools cannot be registered with Mastra when exactOptionalPropertyTypes is enabled Ouvertecustomer-eng status: needs triage
Difficulté 2/5 1-3 heures Accessibilité débutants 84/100