Skip to content

Commit 3ef3ead

Browse files
committed
fix(ci): use release app for payload reads
1 parent 6c1e6d7 commit 3ef3ead

2 files changed

Lines changed: 12 additions & 12 deletions

File tree

‎.github/workflows/ci-gates.yml‎

Lines changed: 8 additions & 8 deletions
Original file line numberDiff line numberDiff line change
@@ -2,8 +2,8 @@
22
# edit it here. Fleet CI runs check + test through the LOCAL composite
33
# actions under .github/actions/, inlined, so there is no cross-repo
44
# reusable workflow and no first-party `uses:@sha`.
5-
name: "ci: gates"
6-
run-name: "ci: gates"
5+
name: 'ci: gates'
6+
run-name: 'ci: gates'
77

88
# PUSH, never pull_request. The fleet takes no outside contributions and
99
# lands on main directly, so a pull_request trigger adds no coverage a push
@@ -70,8 +70,8 @@ jobs:
7070
with:
7171
# Authorizes a thin member's bundle download during install. Both
7272
# stay empty on a member with no payload App, which skips the mint.
73-
payload-token-client-id: ${{ vars.SOCKET_PR_CLIENT_ID }}
74-
payload-token-private-key: ${{ secrets.SOCKET_PR_APP_PRIVATE_KEY }}
73+
payload-token-client-id: ${{ secrets.SOCKET_RELEASE_CLIENT_ID || vars.SOCKET_RELEASE_CLIENT_ID }}
74+
payload-token-private-key: ${{ secrets.SOCKET_RELEASE_APP_PRIVATE_KEY }}
7575
# Full history: the commit-history checks (AI-attribution,
7676
# release-boundary) read the default branch's history and refuse a
7777
# shallow clone rather than false-green.
@@ -123,15 +123,15 @@ jobs:
123123
with:
124124
# Authorizes a thin member's bundle download during install. Both
125125
# stay empty on a member with no payload App, which skips the mint.
126-
payload-token-client-id: ${{ vars.SOCKET_PR_CLIENT_ID }}
127-
payload-token-private-key: ${{ secrets.SOCKET_PR_APP_PRIVATE_KEY }}
126+
payload-token-client-id: ${{ secrets.SOCKET_RELEASE_CLIENT_ID || vars.SOCKET_RELEASE_CLIENT_ID }}
127+
payload-token-private-key: ${{ secrets.SOCKET_RELEASE_APP_PRIVATE_KEY }}
128128
socket-api-token: ${{ secrets.SOCKET_API_TOKEN_FOR_CLI_AND_SFW }}
129129
- name: Mint sdxgen read token
130130
id: sdxgen-token
131131
uses: ./.github/actions/fleet/github-payload-app-token
132132
with:
133-
client-id: ${{ vars.SOCKET_PR_CLIENT_ID }}
134-
private-key: ${{ secrets.SOCKET_PR_APP_PRIVATE_KEY }}
133+
client-id: ${{ secrets.SOCKET_RELEASE_CLIENT_ID || vars.SOCKET_RELEASE_CLIENT_ID }}
134+
private-key: ${{ secrets.SOCKET_RELEASE_APP_PRIVATE_KEY }}
135135
repositories: sdxgen
136136
- name: Run checks
137137
uses: ./.github/actions/fleet/run-script

‎.github/workflows/ci-sea.yml‎

Lines changed: 4 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -38,15 +38,15 @@ jobs:
3838
- name: Set up and install
3939
uses: ./.github/actions/fleet/setup-and-install
4040
with:
41-
payload-token-client-id: ${{ vars.SOCKET_PR_CLIENT_ID }}
42-
payload-token-private-key: ${{ secrets.SOCKET_PR_APP_PRIVATE_KEY }}
41+
payload-token-client-id: ${{ secrets.SOCKET_RELEASE_CLIENT_ID || vars.SOCKET_RELEASE_CLIENT_ID }}
42+
payload-token-private-key: ${{ secrets.SOCKET_RELEASE_APP_PRIVATE_KEY }}
4343
socket-api-token: ${{ secrets.SOCKET_API_TOKEN_FOR_CLI_AND_SFW }}
4444
- name: Mint sdxgen read token
4545
id: sdxgen-token
4646
uses: ./.github/actions/fleet/github-payload-app-token
4747
with:
48-
client-id: ${{ vars.SOCKET_PR_CLIENT_ID }}
49-
private-key: ${{ secrets.SOCKET_PR_APP_PRIVATE_KEY }}
48+
client-id: ${{ secrets.SOCKET_RELEASE_CLIENT_ID || vars.SOCKET_RELEASE_CLIENT_ID }}
49+
private-key: ${{ secrets.SOCKET_RELEASE_APP_PRIVATE_KEY }}
5050
repositories: sdxgen
5151
- name: Build CLI payload
5252
env:

0 commit comments

Comments
 (0)