main: ci: update release jobs

Signed-off-by: GnomeZworc <nicolas.boufidjeline@g3e.fr>
This commit is contained in:
GnomeZworc 2026-08-17 21:15:30 +02:00
commit 2ec819377f
Signed by: nicolas.boufideline
GPG key ID: 4406BBBF8845D632
2 changed files with 97 additions and 23 deletions

View file

@ -1,30 +1,47 @@
name: Pre Release Workflow name: Release Pipeline
on: on:
push: push:
tags: tags:
- '*rc*' - '[0-9]*.[0-9]*.[0-9]*'
jobs: jobs:
set-release-target: set-release-target:
runs-on: docker runs-on: docker
outputs: outputs:
release_cible: ${{ steps.setvar.outputs.release_cible }} release_cible: ${{ steps.setvar.outputs.release_cible }}
prerelease: ${{ steps.setvar.outputs.prerelease }}
steps: steps:
- name: Déterminer la release cible - name: Déterminer la release cible
id: setvar id: setvar
run: | run: |
if [[ "${GITHUB_REF}" == refs/tags/* ]]; then TAG="${GITHUB_REF#refs/tags/}"
TAG="${GITHUB_REF#refs/tags/}"
echo "release_cible=$TAG" >> $GITHUB_OUTPUT # Formes acceptées, et rien d'autre :
elif [[ "${GITHUB_REF}" == "refs/heads/main" ]]; then # X.Y.Z release finale → prerelease=false, notes obligatoires
echo "release_cible=latest" >> $GITHUB_OUTPUT # X.Y.ZrcNNN préversion → prerelease=true, notes optionnelles
#
# Le nombre de chiffres de rc est fixé à 3 (rc016, pas rc16) pour que
# le tri lexicographique des tags suive l'ordre chronologique.
if [[ "${TAG}" =~ ^[0-9]+\.[0-9]+\.[0-9]+$ ]]
then
PRERELEASE=false
elif [[ "${TAG}" =~ ^[0-9]+\.[0-9]+\.[0-9]+rc[0-9]{3}$ ]]
then
PRERELEASE=true
else else
echo "release_cible=unknown" >> $GITHUB_OUTPUT echo "tag hors convention : ${TAG}" >&2
echo "formes acceptées : X.Y.Z (release) ou X.Y.ZrcNNN (préversion, rc sur 3 chiffres)" >&2
exit 1
fi fi
echo "release_cible=${TAG}" >> $GITHUB_OUTPUT
echo "prerelease=${PRERELEASE}" >> $GITHUB_OUTPUT
- name: Afficher la variable - name: Afficher la variable
run: echo "Release cible = ${{ steps.setvar.outputs.release_cible }}" run: |
echo "Release cible = ${{ steps.setvar.outputs.release_cible }}"
echo "Prerelease = ${{ steps.setvar.outputs.prerelease }}"
build: build:
needs: [set-release-target] needs: [set-release-target]
strategy: strategy:
@ -97,7 +114,7 @@ jobs:
with: with:
name: SHA256SUMS-${{ needs.set-release-target.outputs.release_cible }} name: SHA256SUMS-${{ needs.set-release-target.outputs.release_cible }}
path: SHA256SUMS path: SHA256SUMS
prerelease: publish:
# Tous les producteurs d'artefacts sont dans les needs : sans ça, le job # Tous les producteurs d'artefacts sont dans les needs : sans ça, le job
# release peut appeler download-artifact avant la fin des uploads et publier # release peut appeler download-artifact avant la fin des uploads et publier
# une release incomplète (assets ou manifeste manquants de façon non # une release incomplète (assets ou manifeste manquants de façon non
@ -106,4 +123,5 @@ jobs:
uses: ./.forgejo/workflows/release.yml uses: ./.forgejo/workflows/release.yml
with: with:
tag: ${{ needs.set-release-target.outputs.release_cible }} tag: ${{ needs.set-release-target.outputs.release_cible }}
prerelease: ${{ needs.set-release-target.outputs.prerelease }}
secrets: inherit secrets: inherit

View file

@ -4,6 +4,9 @@ on:
tag: tag:
required: true required: true
type: string type: string
prerelease:
required: true
type: string
jobs: jobs:
release: release:
@ -11,7 +14,9 @@ jobs:
env: env:
TOKEN: ${{ secrets.RELEASE }} TOKEN: ${{ secrets.RELEASE }}
TAG: ${{ inputs.tag }} TAG: ${{ inputs.tag }}
PRERELEASE: ${{ inputs.prerelease }}
steps: steps:
- uses: actions/checkout@v3
- name: Download all build artifacts - name: Download all build artifacts
uses: actions/download-artifact@v3 uses: actions/download-artifact@v3
with: with:
@ -22,21 +27,68 @@ jobs:
run: | run: |
apt-get update apt-get update
apt-get install -y jq apt-get install -y jq
- name: Create prerelease - name: Préparer les notes de version
run: | run: |
curl -X POST \ NOTES="release_notes/${TAG}.md"
-H "Authorization: token $TOKEN" \ # Titre par défaut : le tag seul. Un H1 en première ligne des notes le
# remplace par « <tag> — <nom de version> ».
RELEASE_NAME="${TAG}"
if [[ -f "${NOTES}" ]]
then
echo "notes trouvées : ${NOTES}"
FIRST_LINE=$(head -1 "${NOTES}")
if [[ "${FIRST_LINE}" =~ ^\#[[:space:]]+(.+)$ ]]
then
RELEASE_NAME="${TAG} — ${BASH_REMATCH[1]}"
# H1 retiré du corps : Forgejo affiche déjà le titre au-dessus, le
# garder l'afficherait deux fois. `/./,$!d` mange les lignes vides
# laissées en tête.
tail -n +2 "${NOTES}" | sed '/./,$!d' > body.md
else
cp "${NOTES}" body.md
fi
elif [[ "${PRERELEASE}" == "true" ]]
then
echo "aucune note pour ${TAG}, texte générique (préversion)"
echo "Prerelease automatique générée par la CI" > body.md
else
echo "release finale ${TAG} sans notes de version" >&2
echo "créer ${NOTES} avant de pousser le tag" >&2
exit 1
fi
echo "RELEASE_NAME=${RELEASE_NAME}" >> "${GITHUB_ENV}"
echo "--- titre --- ${RELEASE_NAME}"
echo "--- body ---"; cat body.md
- name: Create release
run: |
jq -n \
--arg tag "${TAG}" \
--arg name "${RELEASE_NAME}" \
--rawfile body body.md \
--argjson prerelease "${PRERELEASE}" \
'{
tag_name: $tag,
name: $name,
body: $body,
draft: false,
prerelease: $prerelease,
hide_archive_links: true
}' > payload.json
cat payload.json | jq -c '.body |= (.[0:60] + "…")'
# Code HTTP vérifié explicitement plutôt qu'avec --fail-with-body, qui
# exige curl >= 7.76 : sans ça un échec (409 tag déjà publié, 401 token
# invalide) passerait inaperçu et la release resterait sans assets.
HTTP=$(curl -sS -o resp.json -w '%{http_code}' -X POST \
-H "Authorization: token ${TOKEN}" \
-H "Content-Type: application/json" \ -H "Content-Type: application/json" \
"https://git.g3e.fr/api/v1/repos/${{ github.repository }}/releases" \ "https://git.g3e.fr/api/v1/repos/${{ github.repository }}/releases" \
-d @- <<EOF -d @payload.json)
{ echo "HTTP ${HTTP}"
"tag_name": "$TAG", cat resp.json; echo
"name": "$TAG", [[ "${HTTP}" == 2* ]] || { echo "création de la release échouée" >&2; exit 1; }
"body": "Prerelease automatique générée par la CI",
"draft": false,
"prerelease": true
}
EOF
- name: Upload asset - name: Upload asset
run: | run: |
RELEASE_ID=$(curl -s \ RELEASE_ID=$(curl -s \
@ -44,6 +96,10 @@ jobs:
https://git.g3e.fr/api/v1/repos/${{ github.repository }}/releases/tags/${TAG} \ https://git.g3e.fr/api/v1/repos/${{ github.repository }}/releases/tags/${TAG} \
| jq -r .id) | jq -r .id)
echo ${RELEASE_ID} echo ${RELEASE_ID}
# Sans ce garde-fou, un id absent (null) enverrait chaque asset sur
# .../releases/null/assets : une cascade de 404 silencieux et une
# release publiée sans aucun binaire.
[[ "${RELEASE_ID}" =~ ^[0-9]+$ ]] || { echo "id de release introuvable pour ${TAG}" >&2; exit 1; }
ls dist | while read tmp ls dist | while read tmp
do do
FILE=$(ls "./dist/${tmp}") FILE=$(ls "./dist/${tmp}")
@ -53,4 +109,4 @@ jobs:
-H "Content-Type: application/octet-stream" \ -H "Content-Type: application/octet-stream" \
--data-binary @dist/${tmp}/${FILE} \ --data-binary @dist/${tmp}/${FILE} \
"https://git.g3e.fr/api/v1/repos/${{ github.repository }}/releases/${RELEASE_ID}/assets?name=${FILE}" "https://git.g3e.fr/api/v1/repos/${{ github.repository }}/releases/${RELEASE_ID}/assets?name=${FILE}"
done done