|
2 | 2 | # edit it here. Fleet CI runs check + test through the LOCAL composite |
3 | 3 | # actions under .github/actions/, inlined, so there is no cross-repo |
4 | 4 | # reusable workflow and no first-party `uses:@sha`. |
5 | | -name: "ci: gates" |
6 | | -run-name: "ci: gates" |
| 5 | +name: 'ci: gates' |
| 6 | +run-name: 'ci: gates' |
7 | 7 |
|
8 | 8 | # PUSH, never pull_request. The fleet takes no outside contributions and |
9 | 9 | # lands on main directly, so a pull_request trigger adds no coverage a push |
|
70 | 70 | with: |
71 | 71 | # Authorizes a thin member's bundle download during install. Both |
72 | 72 | # stay empty on a member with no payload App, which skips the mint. |
73 | | - payload-token-client-id: ${{ vars.SOCKET_PR_CLIENT_ID }} |
74 | | - payload-token-private-key: ${{ secrets.SOCKET_PR_APP_PRIVATE_KEY }} |
| 73 | + payload-token-client-id: ${{ secrets.SOCKET_RELEASE_CLIENT_ID || vars.SOCKET_RELEASE_CLIENT_ID }} |
| 74 | + payload-token-private-key: ${{ secrets.SOCKET_RELEASE_APP_PRIVATE_KEY }} |
75 | 75 | # Full history: the commit-history checks (AI-attribution, |
76 | 76 | # release-boundary) read the default branch's history and refuse a |
77 | 77 | # shallow clone rather than false-green. |
@@ -123,15 +123,15 @@ jobs: |
123 | 123 | with: |
124 | 124 | # Authorizes a thin member's bundle download during install. Both |
125 | 125 | # stay empty on a member with no payload App, which skips the mint. |
126 | | - payload-token-client-id: ${{ vars.SOCKET_PR_CLIENT_ID }} |
127 | | - payload-token-private-key: ${{ secrets.SOCKET_PR_APP_PRIVATE_KEY }} |
| 126 | + payload-token-client-id: ${{ secrets.SOCKET_RELEASE_CLIENT_ID || vars.SOCKET_RELEASE_CLIENT_ID }} |
| 127 | + payload-token-private-key: ${{ secrets.SOCKET_RELEASE_APP_PRIVATE_KEY }} |
128 | 128 | socket-api-token: ${{ secrets.SOCKET_API_TOKEN_FOR_CLI_AND_SFW }} |
129 | 129 | - name: Mint sdxgen read token |
130 | 130 | id: sdxgen-token |
131 | 131 | uses: ./.github/actions/fleet/github-payload-app-token |
132 | 132 | with: |
133 | | - client-id: ${{ vars.SOCKET_PR_CLIENT_ID }} |
134 | | - private-key: ${{ secrets.SOCKET_PR_APP_PRIVATE_KEY }} |
| 133 | + client-id: ${{ secrets.SOCKET_RELEASE_CLIENT_ID || vars.SOCKET_RELEASE_CLIENT_ID }} |
| 134 | + private-key: ${{ secrets.SOCKET_RELEASE_APP_PRIVATE_KEY }} |
135 | 135 | repositories: sdxgen |
136 | 136 | - name: Run checks |
137 | 137 | uses: ./.github/actions/fleet/run-script |
|
0 commit comments