From 4a943ce9763bdf7937bb74b8d32f64631899d27b Mon Sep 17 00:00:00 2001 From: fireblocks_dx_team Date: Sun, 2 Aug 2026 14:01:36 +0000 Subject: [PATCH] Generated SDK #2725185674 --- .github/workflows/publish-maven.yml | 4 +++- .../workflows/publish-release-on-pr-merge.yml | 18 +++++++++++++++--- 2 files changed, 18 insertions(+), 4 deletions(-) diff --git a/.github/workflows/publish-maven.yml b/.github/workflows/publish-maven.yml index 0b510ad7..c3ebf8d4 100644 --- a/.github/workflows/publish-maven.yml +++ b/.github/workflows/publish-maven.yml @@ -79,8 +79,10 @@ jobs: server-username: MAVEN_USERNAME server-password: MAVEN_PASSWORD - name: Configure GPG Key + env: + GPG_SIGNING_KEY: ${{ secrets.GPG_SIGNING_KEY }} run: | - echo -n "${{ secrets.GPG_SIGNING_KEY }}" | base64 --decode | gpg --import --batch + printf '%s' "$GPG_SIGNING_KEY" | base64 --decode | gpg --import --batch - name: Publish package # The passphrase goes through env rather than the command line: inlining a secret there # exposes it in the process list and breaks on quote characters. diff --git a/.github/workflows/publish-release-on-pr-merge.yml b/.github/workflows/publish-release-on-pr-merge.yml index abaad125..96f5ede3 100644 --- a/.github/workflows/publish-release-on-pr-merge.yml +++ b/.github/workflows/publish-release-on-pr-merge.yml @@ -6,16 +6,27 @@ on: branches: [master] permissions: - contents: write - pull-requests: read + contents: read jobs: publish-release: runs-on: ubuntu-latest if: >- github.event.pull_request.merged == true && + github.event.pull_request.head.repo.full_name == github.repository && + github.event.pull_request.user.login == 'sdk-generation-automation[bot]' && startsWith(github.event.pull_request.head.ref, 'fireblocks-api-spec/generated/') steps: + - name: Generate GitHub App token + id: app-token + uses: actions/create-github-app-token@v2 + with: + app-id: ${{ vars.SDK_GENERATION_APP_ID }} + private-key: ${{ secrets.SDK_GENERATION_APP_PRIVATE_KEY }} + owner: ${{ github.repository_owner }} + repositories: ${{ github.event.repository.name }} + permission-contents: write + - name: Check for existing release id: existing env: @@ -26,6 +37,7 @@ jobs: GH_REPO: ${{ github.repository }} PR_NUMBER: ${{ github.event.pull_request.number }} run: | + set -o pipefail marker="" existing_url=$(gh release list --limit 20 --json tagName,url \ --jq '.[].tagName' | while read -r tag; do @@ -83,7 +95,7 @@ jobs: - name: Create published release if: steps.existing.outputs.skip == 'false' env: - GH_TOKEN: ${{ secrets.GITHUB_TOKEN }} + GH_TOKEN: ${{ steps.app-token.outputs.token }} GH_REPO: ${{ github.repository }} PR_NUMBER: ${{ github.event.pull_request.number }} PR_BODY: ${{ github.event.pull_request.body }}