diff --git a/.github/workflows/build.yml b/.github/workflows/build.yml index 4f4d0b4..293b225 100644 --- a/.github/workflows/build.yml +++ b/.github/workflows/build.yml @@ -1,5 +1,20 @@ name: Windows Installer bauen +# Von GitHub Actions auf selbstgehostete Forgejo Actions umgestellt (Windows +# Runner rcp-24, derselbe Runner wie NovaStudioCast, siehe NOVA-SERVER/forgejo-runner). +# Zwei Aenderungen gegenueber der alten GitHub Version: +# 1. dtolnay/rust-toolchain ist auf dieser Forgejo Instanz nicht gespiegelt +# (nur die offiziellen actions/* Actions sind das), deshalb Rust hier +# direkt per rustup eingerichtet. +# 2. tauri-apps/tauri-action ist ebenfalls nicht gespiegelt, deshalb wird bei +# einem Versions-Tag von Hand gebaut, signiert und als Forgejo Release +# veroeffentlicht (Installer + latest.json), statt diese GitHub Action zu +# nutzen. "npm run tauri build" erzeugt bei gesetzten +# TAURI_SIGNING_PRIVATE_KEY(_PASSWORD) Umgebungsvariablen automatisch eine +# .sig Signaturdatei neben dem Installer, unabhaengig von tauri-action. +# actions/upload-artifact bewusst bei v3 belassen, v4+ wird von Forgejo nicht +# unterstuetzt (GHESNotSupportedError, siehe NovaStudioCast build.yml). + on: push: branches: [main] @@ -28,7 +43,11 @@ jobs: node-version: 20 - name: Rust einrichten - uses: dtolnay/rust-toolchain@stable + shell: pwsh + run: | + rustup toolchain install stable --profile minimal -y + rustup default stable + rustup target add x86_64-pc-windows-msvc - name: Node Abhängigkeiten installieren working-directory: tauri-app @@ -96,7 +115,7 @@ jobs: - name: Installer als Artefakt hochladen (nur bei normalem Push) if: ${{ !startsWith(github.ref, 'refs/tags/v') }} - uses: actions/upload-artifact@v4 + uses: actions/upload-artifact@v3 with: name: novaphonic-windows-installer path: | @@ -123,21 +142,64 @@ jobs: echo "CHANGELOG_EOF" } >> "$GITHUB_OUTPUT" - - name: Bauen, signieren und GitHub Release veröffentlichen (nur bei Versions-Tag) + - name: Bauen und signieren (nur bei Versions-Tag) if: startsWith(github.ref, 'refs/tags/v') - uses: tauri-apps/tauri-action@v0 - env: - GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }} - with: - projectPath: tauri-app - tagName: ${{ github.ref_name }} - releaseName: 'NovaPhonic ${{ github.ref_name }}' - releaseBody: | - NovaPhonic ${{ github.ref_name }}. Enthält den Windows Installer sowie das Update Manifest für die In App Aktualisierung. + working-directory: tauri-app + run: npm run tauri build - Änderungen in diesem Release: - ${{ steps.changelog.outputs.changelog }} - releaseDraft: false - prerelease: false - includeUpdaterJson: true - generateReleaseNotes: false + - name: Forgejo Release veröffentlichen (nur bei Versions-Tag) + if: startsWith(github.ref, 'refs/tags/v') + shell: pwsh + env: + FORGEJO_TOKEN: ${{ secrets.FORGEJO_RELEASE_TOKEN }} + CHANGELOG: ${{ steps.changelog.outputs.changelog }} + run: | + $ErrorActionPreference = "Stop" + $repoApi = "https://forgejo.kiw-schmiede.eu/api/v1/repos/kiw-schmiede/novaphonic" + $headers = @{ Authorization = "token $env:FORGEJO_TOKEN" } + $tag = "${{ github.ref_name }}" + + $bundleDir = "tauri-app/src-tauri/target/release/bundle/nsis" + $installer = Get-ChildItem -Path $bundleDir -Filter "*.exe" | Select-Object -First 1 + $sigFile = "$($installer.FullName).sig" + if (-not (Test-Path $sigFile)) { + Write-Error "Keine .sig Datei neben $($installer.Name) gefunden, Signierung ist vermutlich fehlgeschlagen (TAURI_SIGNING_PRIVATE_KEY gesetzt?)." + } + $signature = Get-Content $sigFile -Raw + + Write-Host "Lege Forgejo Release fuer $tag an ..." + $releaseBody = @{ + tag_name = $tag + name = "NovaPhonic $tag" + body = "NovaPhonic $tag. Enthaelt den Windows Installer sowie das Update Manifest fuer die In App Aktualisierung.`n`nAenderungen in diesem Release:`n$env:CHANGELOG" + draft = $false + prerelease = $false + } | ConvertTo-Json + $release = Invoke-RestMethod -Uri "$repoApi/releases" -Method Post -Headers $headers -ContentType "application/json" -Body $releaseBody + Write-Host " Release ID $($release.id) angelegt." + + Write-Host "Lade Installer hoch ..." + $installerUploadUrl = "$repoApi/releases/$($release.id)/assets?name=$($installer.Name)" + Invoke-RestMethod -Uri $installerUploadUrl -Method Post -Headers $headers -Form @{ attachment = Get-Item $installer.FullName } | Out-Null + + $installerAsset = (Invoke-RestMethod -Uri "$repoApi/releases/$($release.id)" -Headers $headers).assets | Where-Object { $_.name -eq $installer.Name } + + Write-Host "Baue latest.json (Update Manifest) ..." + $latestJson = @{ + version = $tag + notes = "NovaPhonic $tag" + pub_date = (Get-Date -AsUTC -Format "yyyy-MM-ddTHH:mm:ssZ") + platforms = @{ + "windows-x86_64" = @{ + signature = $signature + url = $installerAsset.browser_download_url + } + } + } | ConvertTo-Json -Depth 5 + Set-Content -Path "latest.json" -Value $latestJson -NoNewline + + Write-Host "Lade latest.json hoch ..." + $manifestUploadUrl = "$repoApi/releases/$($release.id)/assets?name=latest.json" + Invoke-RestMethod -Uri $manifestUploadUrl -Method Post -Headers $headers -Form @{ attachment = Get-Item "latest.json" } | Out-Null + + Write-Host "Fertig: https://forgejo.kiw-schmiede.eu/kiw-schmiede/novaphonic/releases/tag/$tag"