docs: correct the access section - the org and repo are public
This commit is contained in:
@@ -34,27 +34,17 @@ przy `@main` zmieniłby je wszystkie naraz.
|
||||
|
||||
## Dostęp
|
||||
|
||||
Organizacja `gitea-runner` jest `limited`, więc anonimowy `git clone` tego repo nie działa.
|
||||
To **nie** jest przeszkoda: `act_runner` pobiera akcje z tokenem
|
||||
(`GoGitActionCache.Fetch` → `http.BasicAuth{Username: "token", Password: token}`).
|
||||
Organizacja `gitea-runner` i to repo są **publiczne** — anonimowy `git ls-remote` po HTTPS
|
||||
działa, więc `act_runner` rozwiązuje `uses:` bez tokenu. Nowe repo-konsument nie wymaga
|
||||
żadnej konfiguracji po tej stronie; wystarczy poprawny URL w `uses:`.
|
||||
|
||||
Żeby ten token był autoryzowany, każde repo-konsument musi mieć tu nadany dostęp:
|
||||
|
||||
> **Settings → Actions → General → collaborative owners** — dodaj *właściciela*
|
||||
> (organizację albo użytkownika), nie pojedyncze repo.
|
||||
|
||||
Bez tego job pada przy rozwiązywaniu `uses:`, jeszcze przed pierwszym krokiem akcji.
|
||||
Gdyby repo kiedyś przeszło na prywatne albo organizacja na `limited`, wróci wymóg z czasów,
|
||||
gdy tak było: **Settings → Actions → General → collaborative owners** w tym repo, z *właścicielem*
|
||||
(organizacją albo użytkownikiem) konsumenta, nie pojedynczym repo. Runner pobiera wtedy akcje
|
||||
tokenem (`GoGitActionCache.Fetch` → `http.BasicAuth{Username: "token", Password: token}`), a bez
|
||||
nadanego dostępu job pada przy rozwiązywaniu `uses:`, jeszcze przed pierwszym krokiem akcji.
|
||||
Ustawienia nie ma w REST API — trzeba wyklikać.
|
||||
|
||||
Aktualnie nadane: `cierzniak-it`.
|
||||
|
||||
Do nadania przy najbliższej migracji: **`ptpa`** (`website`) — pierwszy konsument
|
||||
`pnpm-install`, dziś bez dostępu.
|
||||
|
||||
Kandydaci do dodania, gdy akcja pojedzie szerzej (repo z buildxem w CI):
|
||||
`leczenieran` (`wizytowka`, `elektroniczna-dokumentacja-medyczna`),
|
||||
`welding-technology-review` (`witryna-internetowa`), `ekoinbud` (`production-system`).
|
||||
|
||||
## Wersjonowanie
|
||||
|
||||
`vN` to **ruchomy** tag majora — poprawki i wstecznie zgodne zmiany przesuwają go na nowy
|
||||
|
||||
Reference in New Issue
Block a user