From 28bd005b9974970f3d8a0e799c935ec159c87822 Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?Pawe=C5=82=20Cierzniakowski?= Date: Tue, 11 Aug 2026 13:07:55 +0200 Subject: [PATCH] docs: correct the access section - the org and repo are public --- README.md | 26 ++++++++------------------ 1 file changed, 8 insertions(+), 18 deletions(-) diff --git a/README.md b/README.md index ccc8627..a886711 100644 --- a/README.md +++ b/README.md @@ -34,27 +34,17 @@ przy `@main` zmieniłby je wszystkie naraz. ## Dostęp -Organizacja `gitea-runner` jest `limited`, więc anonimowy `git clone` tego repo nie działa. -To **nie** jest przeszkoda: `act_runner` pobiera akcje z tokenem -(`GoGitActionCache.Fetch` → `http.BasicAuth{Username: "token", Password: token}`). +Organizacja `gitea-runner` i to repo są **publiczne** — anonimowy `git ls-remote` po HTTPS +działa, więc `act_runner` rozwiązuje `uses:` bez tokenu. Nowe repo-konsument nie wymaga +żadnej konfiguracji po tej stronie; wystarczy poprawny URL w `uses:`. -Żeby ten token był autoryzowany, każde repo-konsument musi mieć tu nadany dostęp: - -> **Settings → Actions → General → collaborative owners** — dodaj *właściciela* -> (organizację albo użytkownika), nie pojedyncze repo. - -Bez tego job pada przy rozwiązywaniu `uses:`, jeszcze przed pierwszym krokiem akcji. +Gdyby repo kiedyś przeszło na prywatne albo organizacja na `limited`, wróci wymóg z czasów, +gdy tak było: **Settings → Actions → General → collaborative owners** w tym repo, z *właścicielem* +(organizacją albo użytkownikiem) konsumenta, nie pojedynczym repo. Runner pobiera wtedy akcje +tokenem (`GoGitActionCache.Fetch` → `http.BasicAuth{Username: "token", Password: token}`), a bez +nadanego dostępu job pada przy rozwiązywaniu `uses:`, jeszcze przed pierwszym krokiem akcji. Ustawienia nie ma w REST API — trzeba wyklikać. -Aktualnie nadane: `cierzniak-it`. - -Do nadania przy najbliższej migracji: **`ptpa`** (`website`) — pierwszy konsument -`pnpm-install`, dziś bez dostępu. - -Kandydaci do dodania, gdy akcja pojedzie szerzej (repo z buildxem w CI): -`leczenieran` (`wizytowka`, `elektroniczna-dokumentacja-medyczna`), -`welding-technology-review` (`witryna-internetowa`), `ekoinbud` (`production-system`). - ## Wersjonowanie `vN` to **ruchomy** tag majora — poprawki i wstecznie zgodne zmiany przesuwają go na nowy