docs: correct the access section - the org and repo are public

This commit is contained in:
2026-08-11 13:07:55 +02:00
parent e8cc842238
commit 28bd005b99
+8 -18
View File
@@ -34,27 +34,17 @@ przy `@main` zmieniłby je wszystkie naraz.
## Dostęp ## Dostęp
Organizacja `gitea-runner` jest `limited`, więc anonimowy `git clone` tego repo nie działa. Organizacja `gitea-runner` i to repo są **publiczne** — anonimowy `git ls-remote` po HTTPS
To **nie** jest przeszkoda: `act_runner` pobiera akcje z tokenem działa, więc `act_runner` rozwiązuje `uses:` bez tokenu. Nowe repo-konsument nie wymaga
(`GoGitActionCache.Fetch` → `http.BasicAuth{Username: "token", Password: token}`). żadnej konfiguracji po tej stronie; wystarczy poprawny URL w `uses:`.
Żeby ten token był autoryzowany, każde repo-konsument musi mieć tu nadany dostęp: Gdyby repo kiedyś przeszło na prywatne albo organizacja na `limited`, wróci wymóg z czasów,
gdy tak było: **Settings → Actions → General → collaborative owners** w tym repo, z *właścicielem*
> **Settings → Actions → General → collaborative owners** — dodaj *właściciela* (organizacją albo użytkownikiem) konsumenta, nie pojedynczym repo. Runner pobiera wtedy akcje
> (organizację albo użytkownika), nie pojedyncze repo. tokenem (`GoGitActionCache.Fetch` → `http.BasicAuth{Username: "token", Password: token}`), a bez
nadanego dostępu job pada przy rozwiązywaniu `uses:`, jeszcze przed pierwszym krokiem akcji.
Bez tego job pada przy rozwiązywaniu `uses:`, jeszcze przed pierwszym krokiem akcji.
Ustawienia nie ma w REST API — trzeba wyklikać. Ustawienia nie ma w REST API — trzeba wyklikać.
Aktualnie nadane: `cierzniak-it`.
Do nadania przy najbliższej migracji: **`ptpa`** (`website`) — pierwszy konsument
`pnpm-install`, dziś bez dostępu.
Kandydaci do dodania, gdy akcja pojedzie szerzej (repo z buildxem w CI):
`leczenieran` (`wizytowka`, `elektroniczna-dokumentacja-medyczna`),
`welding-technology-review` (`witryna-internetowa`), `ekoinbud` (`production-system`).
## Wersjonowanie ## Wersjonowanie
`vN` to **ruchomy** tag majora — poprawki i wstecznie zgodne zmiany przesuwają go na nowy `vN` to **ruchomy** tag majora — poprawki i wstecznie zgodne zmiany przesuwają go na nowy