AcademySoftwareFoundation / AcademySoftwareFoundation/OpenColorIO

Modify PyPI wheel generation to use Trusted Publisher

Offen
#2,079 0 Kommentare 0 Reaktionen 0 zugewiesene Personen Auf GitHub ansehen
Build Issue Feature Request
Vorherrschende Sprache
C++
Sterne
2.1k
Forks
503
PR-Merge-Kennzahlen
Keine gemergten PRs in 30 T.

Beschreibung

PyPI's preferred way to upload wheels is their Trusted Publisher method. From their website: "PyPI package maintainers can adopt a new, more secure publishing method that does not require long-lived passwords or API tokens to be shared with external systems."

https://blog.pypi.org/posts/2023-04-20-introducing-trusted-publishers/

We should update OCIO to use this method.

Beitragsleitfaden

Beitragsleitfaden öffnen

Rechercherichtung

Beginne damit, den aktuellen PyPI-Workflow von OCIO zur Erstellung und zum Upload von wheels zu ermitteln, und lies anschließend die im Issue verlinkten PyPI Trusted Publisher-Leitlinien. Als abgeschlossen gilt die Aufgabe, wenn der Workflow wheels über Trusted Publisher veröffentlicht, ohne langlebige Passwörter oder API-Tokens zu benötigen.

Vom Indexierungsmodell aus dem Issue-Text verfasst.

Bewertung

Tech-Stack
python
Bereich
release
Issue-Typ
Feature
Schwierigkeit
4/5
Geschätzter Aufwand
3-5 Tage
Aktivitätsstatus
Veraltet
Klarheit
Muss geklärt werden
Anfängerfreundlichkeit
25/100

Neue Issues direkt in Ihr Postfach

Eine kurze Übersicht über anfängerfreundliche GitHub-Issues.