AcademySoftwareFoundation / AcademySoftwareFoundation/OpenColorIO
Modify PyPI wheel generation to use Trusted Publisher
- Lingua principale
- C++
- Stelle
- 2.1k
- Fork
- 503
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Descrizione
PyPI's preferred way to upload wheels is their Trusted Publisher method. From their website: "PyPI package maintainers can adopt a new, more secure publishing method that does not require long-lived passwords or API tokens to be shared with external systems."
https://blog.pypi.org/posts/2023-04-20-introducing-trusted-publishers/
We should update OCIO to use this method.
Guida per i contributori
Apri la guida per i contributori
Direzione di ricerca
Inizia individuando l’attuale workflow di OCIO per la generazione e il caricamento di wheel su PyPI, quindi leggi le indicazioni di PyPI Trusted Publisher collegate nell’issue. Il lavoro è completato quando il workflow pubblica wheel tramite Trusted Publisher senza richiedere password o API token di lunga durata.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- python
- Ambito
- release
- Tipo di issue
- Funzionalità
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Stato di attività
- Ferma
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 25/100