- Expédié
- 9 septembre 2026 à 23:48 UTC
- Auteur
- Kamo
- Commite
- 9df723b
Le secret existe maintenant - un jeton Forgejo lâché à "write:package", ajouté à ce dépôt, La publication fait l'édition au lieu d'une personne qui le fait à la main. 0.1.1 est le premier version CI construite et pousse; 0.1.0 a été construit localement, et un artefact dont la provenance est "l'ordinateur portable de quelqu'un" n'est pas à partir de quoi une surface de signalisation devrait être expédiée. Deux choses, la première tentative s'est mal passée, les deux maintenant supprimées plutôt que de travailler autour: Le certificat doit être un TOKEN, et non un mot de passe de compte. Le registre rejette un mot de passe. envoyé sous le nom d'authToken avec un nja 401 et rien à dire que le système était le problème, qui est Ce qui a envoyé la tentative précédente de chasser l'auth de base et un repli de Gozclone-ToKen qui était Ne va jamais travailler non plus. Un jeton d'écriture:package en tant que porteur publie une amende; la preuve est que la republication d'une version existante avec une réponse 409 Conflit, et non 401. - Le contrôle de santé de l'homme n'était pas le bon gardien. Le jeton de publication n'a pas d'affaires, donc le garde a échoué exactement à l'accréditation qu'il ne s'est fait qu'il ne s'agite qu'en écriture. était censé protéger. Il n'y a pas de pré-vol: une publication qui ne peut pas authentifier échoue en vain sa own, une ligne plus bas, avec la propre erreur du registre. kamo-internal n'est pas affecté jusqu'à ce que quelqu'un déplace son fichier d'écluses: il demande -0,1.0 et son verrouillage pincements 0.1.0, donc 'npm ci's continue d'installer ce qu'il a déjà.