Publique os pacotes do CI, com um token que pode realmente publicar

Fixkamo-signer-monorepo
Navios
9 de setembro de 2026 às 23:48 UTC
Autor
Kamo
Enviar
9df723b

O segredo existe agora — um token Forgejo escopou para `write:pacote`, adicionado a este repositório — assim `publish pacotes` faz a publicação em vez de uma pessoa fazê-lo à mão. 0.1.1 é o primeiro versão CI constrói e empurra; 01.0 foi construído localmente, e um artefato cuja origem é " laptop de alguém" não é de onde uma superfície de assinatura deve ser enviada. Duas coisas que a primeira tentativa equivocou-se, ambas agora removidas em vez de trabalharem ao redor: - **A credencial tem que ser um TOKEN, não uma senha de conta.** O registro rejeita uma senha enviado como ` authToken` com um 401 nu e nada a dizer o esquema era o problema — que é o que enviou a tentativa anterior fora perseguindo autth básico e um retrocesso GIT CLONE TOKEN que foi Também nunca vou trabalhar. Um token `write:pacote` como portador publica multa; a prova é que re-publicando uma versão existente com uma resposta 409 Conflito, não 401. - **O exame de saúde 'npm whoami' foi o guarda errado.** 'whoami' precisa de 'ler:usuário', que publicar token não tem nenhum negócio segurando, assim que o guarda falhou exatamente a credencial somente de escrita era para proteger. Não há nenhum pré-voo agora: uma publicação que não pode autenticar falhas em seu próprio, uma linha mais abaixo, com o próprio erro do registo. kamo-internal não é afetado até que alguém mova seu lockfile: ele pede `^0.1.0` e seu lockfile pinos 0.1.0, então `npm ci' continua a instalar o que já tem.

Todas as alterações

Como o que vês no transporte?

Cada uma dessas atualizações pousa automaticamente em seu espaço de trabalho. Comece grátis e veja crescer semana após semana.

Começar Livre Para SempreVer Preços