Skip to content

Commit eb1d4a7

Browse files
committed
chore(publish): clean up publish-napi after successful OIDC release
- Drop the Debug OIDC claims step (root cause found, diagnosis done). - Lower permissions contents:write -> read (plan B does not create a GitHub Release, so write access is no longer needed). - Drop --access public (packages are unscoped, default to public).
1 parent 310c84e commit eb1d4a7

1 file changed

Lines changed: 3 additions & 16 deletions

File tree

.github/workflows/publish.yml

Lines changed: 3 additions & 16 deletions
Original file line numberDiff line numberDiff line change
@@ -200,7 +200,7 @@ jobs:
200200
needs: build-napi
201201
runs-on: ubuntu-latest
202202
permissions:
203-
contents: write
203+
contents: read
204204
id-token: write
205205
defaults:
206206
run:
@@ -249,19 +249,6 @@ jobs:
249249
- name: Move artifacts into per-platform npm dirs
250250
run: pnpm run artifacts
251251

252-
- name: Debug OIDC claims
253-
run: |
254-
OIDC=$(curl -s -H "Authorization: bearer $ACTIONS_ID_TOKEN_REQUEST_TOKEN" \
255-
"${ACTIONS_ID_TOKEN_REQUEST_URL}&audience=npm" | jq -r .value)
256-
echo "=== OIDC claims (audience=npm) ==="
257-
echo "$OIDC" | python3 -c "
258-
import sys, base64, json
259-
payload = sys.stdin.read().split('.')[1]
260-
claims = json.loads(base64.urlsafe_b64decode(payload + '==='))
261-
for k in ['repository_owner','repository','workflow','workflow_ref','job_workflow_ref','environment','ref','event_name','actor']:
262-
print(f'{k}: {claims.get(k)}')
263-
"
264-
265252
- name: Publish
266253
run: |
267254
node -e "
@@ -284,6 +271,6 @@ jobs:
284271
console.log('synced optionalDependencies:', Object.keys(opt).length, 'packages');
285272
"
286273
for dir in npm/*/; do
287-
(cd "$dir" && pnpm publish --provenance --no-git-checks --access public)
274+
(cd "$dir" && pnpm publish --provenance --no-git-checks)
288275
done
289-
pnpm publish --provenance --no-git-checks --access public --ignore-scripts
276+
pnpm publish --provenance --no-git-checks --ignore-scripts

0 commit comments

Comments
 (0)