- Se descapó
- 9 de septiembre de 2026 a las 23:48 UTC
- Autor
- Kamo
- Compromit
- 9df723b
El secreto existe ahora. un Forgejo token scoped to "write:package", añadido a este repositorio - por lo que La publicación hace la publicación en lugar de que una persona lo haga a mano. 0.1.1 es el primero Versión CI construye y empuja; 0.1.0 fue construido localmente, y un artefacto cuya procedencia es "El portátop de alguien" no es de lo que debería enviarse una superficie de firma. Dos cosas el primer intento se equivocó, ambos ahora eliminados en lugar de trabajar alrededor: - **La credencial tiene que ser TOKEN, no una contraseña de cuenta.** El registro rechaza una contraseña enviado como "authToken" con un 401 desnudo y nada que decir el esquema era el problema - que es lo que envió al intento anterior de perseguir a la úlgen de la abuela básica y un fallo de GIT-CLONE-TOKEN que fue Jamás tampoco va a trabajar. Una ficha de "escribir": el paquete, como un portador publica bien; la prueba es que volver a publicar una versión existente con una respuesta 409 Conflict, no 401. - ** El chequeo de salud de "npm" whoami" era el guardia equivocado.** "whoami" necesita .read:user, que un publicar token no tiene actividad de retención, así que el guardia falló exactamente la credencial solo para escribir. estaba destinado a proteger. No hay prevuelo ahora: una publicación que no puede autenticar falla en su propio, una línea más abajo, con el error del propio registro. kamo-internal no se ve afectado hasta que alguien mueve su archivo de bloqueo: pide 0,10 y su archivo de bloqueo pins 0.1.0, por lo que .npm ciá sigue instalando lo que ya tiene.