AcademySoftwareFoundation / AcademySoftwareFoundation/OpenColorIO
Modify PyPI wheel generation to use Trusted Publisher
- Vorherrschende Sprache
- C++
- Sterne
- 2.1k
- Forks
- 503
- PR-Merge-Kennzahlen
- Keine gemergten PRs in 30 T.
Beschreibung
PyPI's preferred way to upload wheels is their Trusted Publisher method. From their website: "PyPI package maintainers can adopt a new, more secure publishing method that does not require long-lived passwords or API tokens to be shared with external systems."
https://blog.pypi.org/posts/2023-04-20-introducing-trusted-publishers/
We should update OCIO to use this method.
Beitragsleitfaden
Rechercherichtung
Beginne damit, den aktuellen PyPI-Workflow von OCIO zur Erstellung und zum Upload von wheels zu ermitteln, und lies anschließend die im Issue verlinkten PyPI Trusted Publisher-Leitlinien. Als abgeschlossen gilt die Aufgabe, wenn der Workflow wheels über Trusted Publisher veröffentlicht, ohne langlebige Passwörter oder API-Tokens zu benötigen.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Bewertung
- Tech-Stack
- python
- Bereich
- release
- Issue-Typ
- Feature
- Schwierigkeit
- 4/5
- Geschätzter Aufwand
- 3-5 Tage
- Aktivitätsstatus
- Veraltet
- Klarheit
- Muss geklärt werden
- Anfängerfreundlichkeit
- 25/100