inherit secrets so they reach the npm install for rust-rtc

This commit is contained in:
Timo K.
2026-09-17 11:37:17 +02:00
parent edf2f39eec
commit edfdc23aef
4 changed files with 12 additions and 39 deletions
+7 -11
View File
@@ -14,17 +14,13 @@ on:
description: The build mode for vite. Must be either 'development' or 'production' description: The build mode for vite. Must be either 'development' or 'production'
required: false required: false
default: production default: production
secrets: # No `secrets:` block: every caller passes `secrets: inherit`, so the
SENTRY_ORG: # repository's secrets reach this workflow without each one being declared
required: true # here and threaded through by name at the call sites -- the same pattern
SENTRY_PROJECT: # build-and-publish-docker.yaml uses. A secret this workflow starts using
required: true # then needs no change to the callers. The ones read below are
SENTRY_URL: # MATRIX_RTC_NPM_TOKEN, SENTRY_ORG, SENTRY_PROJECT, SENTRY_URL,
required: true # SENTRY_AUTH_TOKEN and CODECOV_TOKEN.
SENTRY_AUTH_TOKEN:
required: true
CODECOV_TOKEN:
required: false
jobs: jobs:
build: build:
+3 -18
View File
@@ -15,12 +15,7 @@ jobs:
package: full package: full
vite_app_version: ${{ github.event.release.tag_name || github.sha }} vite_app_version: ${{ github.event.release.tag_name || github.sha }}
build_mode: ${{ github.event_name == 'pull_request' && contains(github.event.pull_request.labels.*.name, 'development build') && 'development' || 'production' }} build_mode: ${{ github.event_name == 'pull_request' && contains(github.event.pull_request.labels.*.name, 'development build') && 'development' || 'production' }}
secrets: secrets: inherit
SENTRY_ORG: ${{ secrets.SENTRY_ORG }}
SENTRY_PROJECT: ${{ secrets.SENTRY_PROJECT }}
SENTRY_URL: ${{ secrets.SENTRY_URL }}
SENTRY_AUTH_TOKEN: ${{ secrets.SENTRY_AUTH_TOKEN }}
CODECOV_TOKEN: ${{ secrets.CODECOV_TOKEN }}
deploy_develop: deploy_develop:
# Deploy main branch to call.element.dev after build completes # Deploy main branch to call.element.dev after build completes
if: github.ref == 'refs/heads/main' if: github.ref == 'refs/heads/main'
@@ -65,12 +60,7 @@ jobs:
package: embedded package: embedded
vite_app_version: ${{ github.event.release.tag_name || github.sha }} vite_app_version: ${{ github.event.release.tag_name || github.sha }}
build_mode: ${{ github.event_name == 'pull_request' && contains(github.event.pull_request.labels.*.name, 'development build') && 'development' || 'production' }} build_mode: ${{ github.event_name == 'pull_request' && contains(github.event.pull_request.labels.*.name, 'development build') && 'development' || 'production' }}
secrets: secrets: inherit
SENTRY_ORG: ${{ secrets.SENTRY_ORG }}
SENTRY_PROJECT: ${{ secrets.SENTRY_PROJECT }}
SENTRY_URL: ${{ secrets.SENTRY_URL }}
SENTRY_AUTH_TOKEN: ${{ secrets.SENTRY_AUTH_TOKEN }}
CODECOV_TOKEN: ${{ secrets.CODECOV_TOKEN }}
build_sdk_element_call: build_sdk_element_call:
# Use the embedded package vite build # Use the embedded package vite build
@@ -79,12 +69,7 @@ jobs:
package: sdk package: sdk
vite_app_version: ${{ github.event.release.tag_name || github.sha }} vite_app_version: ${{ github.event.release.tag_name || github.sha }}
build_mode: ${{ github.event_name == 'pull_request' && contains(github.event.pull_request.labels.*.name, 'development build') && 'development' || 'production' }} build_mode: ${{ github.event_name == 'pull_request' && contains(github.event.pull_request.labels.*.name, 'development build') && 'development' || 'production' }}
secrets: secrets: inherit
SENTRY_ORG: ${{ secrets.SENTRY_ORG }}
SENTRY_PROJECT: ${{ secrets.SENTRY_PROJECT }}
SENTRY_URL: ${{ secrets.SENTRY_URL }}
SENTRY_AUTH_TOKEN: ${{ secrets.SENTRY_AUTH_TOKEN }}
CODECOV_TOKEN: ${{ secrets.CODECOV_TOKEN }}
build_storybook: build_storybook:
name: Build Storybook name: Build Storybook
@@ -66,11 +66,7 @@ jobs:
with: with:
vite_app_version: embedded-${{ needs.versioning.outputs.PREFIXED_VERSION }} vite_app_version: embedded-${{ needs.versioning.outputs.PREFIXED_VERSION }}
package: embedded package: embedded
secrets: secrets: inherit
SENTRY_ORG: ${{ secrets.SENTRY_ORG }}
SENTRY_PROJECT: ${{ secrets.SENTRY_PROJECT }}
SENTRY_URL: ${{ secrets.SENTRY_URL }}
SENTRY_AUTH_TOKEN: ${{ secrets.SENTRY_AUTH_TOKEN }}
publish_tarball: publish_tarball:
needs: [build_element_call, versioning] needs: [build_element_call, versioning]
+1 -5
View File
@@ -13,11 +13,7 @@ jobs:
with: with:
package: full package: full
vite_app_version: ${{ github.event.release.tag_name }} # Using ${{ env.VERSION }} here doesn't work vite_app_version: ${{ github.event.release.tag_name }} # Using ${{ env.VERSION }} here doesn't work
secrets: secrets: inherit
SENTRY_ORG: ${{ secrets.SENTRY_ORG }}
SENTRY_PROJECT: ${{ secrets.SENTRY_PROJECT }}
SENTRY_URL: ${{ secrets.SENTRY_URL }}
SENTRY_AUTH_TOKEN: ${{ secrets.SENTRY_AUTH_TOKEN }}
publish_tarball: publish_tarball:
needs: build_element_call needs: build_element_call