ci: use scoped SSH credentials for version push

这个提交包含在:
XuqmGroup 2026-07-27 12:34:11 +08:00
父节点 7784399bd8
当前提交 d3c0c872a6
共有 2 个文件被更改,包括 17 次插入8 次删除

18
Jenkinsfile vendored
查看文件

@ -188,14 +188,16 @@ pipeline {
stage('Commit Version Bump') { stage('Commit Version Bump') {
when { expression { !params.SNAPSHOT } } when { expression { !params.SNAPSHOT } }
steps { steps {
script { sshagent(credentials: ['jenkins-ssh-key']) {
bat """ script {
git config user.email "jenkins@xuqm.com" bat """
git config user.name "Jenkins CI" git config user.email "jenkins@xuqm.com"
git add gradle.properties git config user.name "Jenkins CI"
git diff --cached --quiet || git commit -m "ci: bump module versions [${env.PUBLISH_MODULES}]" git add gradle.properties
git push origin HEAD:main git diff --cached --quiet || git commit -m "ci: bump module versions [${env.PUBLISH_MODULES}]"
""" git push origin HEAD:main
"""
}
} }
} }
} }

查看文件

@ -187,3 +187,10 @@ Sample 源码编译时只为静态验证跳过真实签发文件的存在性门
`false/false`;Debug 为 `true/false`,显式开发测试仍受隐私和平台开关约束。 `false/false`;Debug 为 `true/false`,显式开发测试仍受隐私和平台开关约束。
- Release 未提供 `XUQM_BUILD_ID` 且启用 configuration cache 时按预期失败;提供显式 - Release 未提供 `XUQM_BUILD_ID` 且启用 configuration cache 时按预期失败;提供显式
buildId 后配置缓存可保存、复用,生成 Manifest 中的值保持不变。 buildId 后配置缓存可保存、复用,生成 Manifest 中的值保持不变。
# 2026-07-27 Jenkins Git 认证收口
- `sdk-android-publish` 的 Jenkins SCM 已改为 Gitea SSH URL 并绑定
`jenkins-ssh-key`;正式版本回写 `gradle.properties` 时也通过 `sshagent` 使用同一
凭据,不依赖 checkout 临时环境或 URL 内嵌令牌。
- Jenkins 作业配置二次读取确认无内嵌凭据。该 Jenkinsfile 修改仍需在下一次实际
发布中验证版本回写阶段。