AcademySoftwareFoundation / AcademySoftwareFoundation/OpenColorIO

Modify PyPI wheel generation to use Trusted Publisher

Aperta
#2,079 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub
Build Issue Feature Request
Lingua principale
C++
Stelle
2.1k
Fork
503
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Descrizione

PyPI's preferred way to upload wheels is their Trusted Publisher method. From their website: "PyPI package maintainers can adopt a new, more secure publishing method that does not require long-lived passwords or API tokens to be shared with external systems."

https://blog.pypi.org/posts/2023-04-20-introducing-trusted-publishers/

We should update OCIO to use this method.

Guida per i contributori

Apri la guida per i contributori

Direzione di ricerca

Inizia individuando l’attuale workflow di OCIO per la generazione e il caricamento di wheel su PyPI, quindi leggi le indicazioni di PyPI Trusted Publisher collegate nell’issue. Il lavoro è completato quando il workflow pubblica wheel tramite Trusted Publisher senza richiedere password o API token di lunga durata.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
python
Ambito
release
Tipo di issue
Funzionalità
Difficoltà
4/5
Tempo stimato
3-5 giorni
Stato di attività
Ferma
Chiarezza
Da chiarire
Idoneità per principianti
25/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.