|
1 | 1 | # CI -- Build wheels on Linux/Windows/macOS, publish to PyPI on tag. |
2 | 2 | # |
3 | | -# Rust source is injected at build time from two GitHub Actions secrets |
4 | | -# (RUST_SRC_B64_1 + RUST_SRC_B64_2) to keep the proprietary core private. |
| 3 | +# Rust source is injected at build time from three GitHub Actions secrets |
| 4 | +# (RUST_SRC_B64_1 + RUST_SRC_B64_2 + RUST_SRC_B64_3) to keep the proprietary |
| 5 | +# core private. Secrets are base64 chunks that reassemble to src.tar.gz. |
5 | 6 | # On forks / external PRs the secrets will be empty and wheel builds are skipped. |
6 | 7 | # |
7 | 8 | # Trigger: push to main/master, any tag v*, pull_request, manual dispatch. |
@@ -41,12 +42,13 @@ jobs: |
41 | 42 | env: |
42 | 43 | PART1: ${{ secrets.RUST_SRC_B64_1 }} |
43 | 44 | PART2: ${{ secrets.RUST_SRC_B64_2 }} |
| 45 | + PART3: ${{ secrets.RUST_SRC_B64_3 }} |
44 | 46 | run: | |
45 | 47 | if [ -z "$PART1" ]; then |
46 | 48 | echo "::warning::RUST_SRC_B64_1 secret not set -- skipping wheel build" |
47 | 49 | echo "SKIP_BUILD=1" >> "$GITHUB_ENV" |
48 | 50 | else |
49 | | - echo "${PART1}${PART2}" | base64 -d | tar -xzf - -C . |
| 51 | + echo "${PART1}${PART2}${PART3}" | base64 -d | tar -xzf - -C . |
50 | 52 | echo "SKIP_BUILD=0" >> "$GITHUB_ENV" |
51 | 53 | fi |
52 | 54 |
|
@@ -87,13 +89,14 @@ jobs: |
87 | 89 | env: |
88 | 90 | PART1: ${{ secrets.RUST_SRC_B64_1 }} |
89 | 91 | PART2: ${{ secrets.RUST_SRC_B64_2 }} |
| 92 | + PART3: ${{ secrets.RUST_SRC_B64_3 }} |
90 | 93 | shell: bash |
91 | 94 | run: | |
92 | 95 | if [ -z "$PART1" ]; then |
93 | 96 | echo "::warning::RUST_SRC_B64_1 secret not set -- skipping wheel build" |
94 | 97 | echo "SKIP_BUILD=1" >> "$GITHUB_ENV" |
95 | 98 | else |
96 | | - echo "${PART1}${PART2}" | base64 -d | tar -xzf - -C . |
| 99 | + echo "${PART1}${PART2}${PART3}" | base64 -d | tar -xzf - -C . |
97 | 100 | echo "SKIP_BUILD=0" >> "$GITHUB_ENV" |
98 | 101 | fi |
99 | 102 |
|
@@ -134,12 +137,13 @@ jobs: |
134 | 137 | env: |
135 | 138 | PART1: ${{ secrets.RUST_SRC_B64_1 }} |
136 | 139 | PART2: ${{ secrets.RUST_SRC_B64_2 }} |
| 140 | + PART3: ${{ secrets.RUST_SRC_B64_3 }} |
137 | 141 | run: | |
138 | 142 | if [ -z "$PART1" ]; then |
139 | 143 | echo "::warning::RUST_SRC_B64_1 secret not set -- skipping wheel build" |
140 | 144 | echo "SKIP_BUILD=1" >> "$GITHUB_ENV" |
141 | 145 | else |
142 | | - echo "${PART1}${PART2}" | base64 -d | tar -xzf - -C . |
| 146 | + echo "${PART1}${PART2}${PART3}" | base64 -d | tar -xzf - -C . |
143 | 147 | echo "SKIP_BUILD=0" >> "$GITHUB_ENV" |
144 | 148 | fi |
145 | 149 |
|
@@ -179,12 +183,13 @@ jobs: |
179 | 183 | env: |
180 | 184 | PART1: ${{ secrets.RUST_SRC_B64_1 }} |
181 | 185 | PART2: ${{ secrets.RUST_SRC_B64_2 }} |
| 186 | + PART3: ${{ secrets.RUST_SRC_B64_3 }} |
182 | 187 | run: | |
183 | 188 | if [ -z "$PART1" ]; then |
184 | 189 | echo "::warning::RUST_SRC_B64_1 secret not set -- skipping wheel build" |
185 | 190 | echo "SKIP_BUILD=1" >> "$GITHUB_ENV" |
186 | 191 | else |
187 | | - echo "${PART1}${PART2}" | base64 -d | tar -xzf - -C . |
| 192 | + echo "${PART1}${PART2}${PART3}" | base64 -d | tar -xzf - -C . |
188 | 193 | echo "SKIP_BUILD=0" >> "$GITHUB_ENV" |
189 | 194 | fi |
190 | 195 |
|
@@ -220,11 +225,12 @@ jobs: |
220 | 225 | env: |
221 | 226 | PART1: ${{ secrets.RUST_SRC_B64_1 }} |
222 | 227 | PART2: ${{ secrets.RUST_SRC_B64_2 }} |
| 228 | + PART3: ${{ secrets.RUST_SRC_B64_3 }} |
223 | 229 | run: | |
224 | 230 | if [ -z "$PART1" ]; then |
225 | 231 | echo "SKIP_BUILD=1" >> "$GITHUB_ENV" |
226 | 232 | else |
227 | | - echo "${PART1}${PART2}" | base64 -d | tar -xzf - -C . |
| 233 | + echo "${PART1}${PART2}${PART3}" | base64 -d | tar -xzf - -C . |
228 | 234 | echo "SKIP_BUILD=0" >> "$GITHUB_ENV" |
229 | 235 | fi |
230 | 236 |
|
|
0 commit comments