[packaging] Publish to PyPI using Trusted Publishing

Aberta
#1,453 0 comentários 1 reação 0 responsáveis Ver no GitHub

Ninguém assumiu esta issue ainda.

Avaliação

Dificuldade
3/5
Tempo estimado
1-2 dias
Facilidade para iniciantes
48/100
Tipo de issue
Funcionalidade
Clareza
Razoavelmente clara
Status de atividade
Estagnada
Stack de tecnologia
github-actions, python
Domínio
ci-cd, release, security

Direção de pesquisa

Comece lendo a seção vinculada do Python Packaging User Guide sobre publicação confiável com GitHub Actions e, em seguida, inspecione o workflow de release deste repositório e suas credenciais atuais do PyPI. O trabalho estará concluído quando as releases usarem OIDC em vez de um secret de API token do repositório e publicarem atestações digitais no PyPI; verifique a configuração do workflow e o caminho de release de acordo.

Escrita pelo modelo de indexação a partir do texto da issue.

Descrição

TL;DR this will allow dropping the API token as a repo secret, making use of OIDC to upload dists to PyPI and on top of that, said dists will get digital attestations that will also end up on PyPI.


Implementation instructions: https://packaging.python.org/en/latest/guides/publishing-package-distribution-releases-using-github-actions-ci-cd-workflows/

Linguagem predominante
Python
Estrelas
1.7k
Forks
408
Merge médio
2d 57min
PRs com merge (30d)
7

Guia de contribuição

Abrir o guia de contribuição

Primeiros passos

  1. Leia a issue inteira e depois o guia de contribuição do projeto.
  2. Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
  3. Faça um fork do repositório e trabalhe em uma branch.
  4. Abra um pull request que referencie o número da issue.

Mais de libgit2/pygit2

Todas as issues de libgit2/pygit2

Issues semelhantes

Mais issues de Python

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.