CI von GitHub Actions auf selbstgehostete Forgejo Actions umgestellt (rustup statt dtolnay/rust-toolchain, manuelles Release statt tauri-action, upload-artifact v3)
Some checks are pending
Windows Installer bauen / build-windows (push) Waiting to run

This commit is contained in:
JJ (via Claude) 2026-09-17 07:32:38 +00:00
parent fd3f4c679a
commit 42854c16da

View file

@ -1,5 +1,20 @@
name: Windows Installer bauen name: Windows Installer bauen
# Von GitHub Actions auf selbstgehostete Forgejo Actions umgestellt (Windows
# Runner rcp-24, derselbe Runner wie NovaStudioCast, siehe NOVA-SERVER/forgejo-runner).
# Zwei Aenderungen gegenueber der alten GitHub Version:
# 1. dtolnay/rust-toolchain ist auf dieser Forgejo Instanz nicht gespiegelt
# (nur die offiziellen actions/* Actions sind das), deshalb Rust hier
# direkt per rustup eingerichtet.
# 2. tauri-apps/tauri-action ist ebenfalls nicht gespiegelt, deshalb wird bei
# einem Versions-Tag von Hand gebaut, signiert und als Forgejo Release
# veroeffentlicht (Installer + latest.json), statt diese GitHub Action zu
# nutzen. "npm run tauri build" erzeugt bei gesetzten
# TAURI_SIGNING_PRIVATE_KEY(_PASSWORD) Umgebungsvariablen automatisch eine
# .sig Signaturdatei neben dem Installer, unabhaengig von tauri-action.
# actions/upload-artifact bewusst bei v3 belassen, v4+ wird von Forgejo nicht
# unterstuetzt (GHESNotSupportedError, siehe NovaStudioCast build.yml).
on: on:
push: push:
branches: [main] branches: [main]
@ -28,7 +43,11 @@ jobs:
node-version: 20 node-version: 20
- name: Rust einrichten - name: Rust einrichten
uses: dtolnay/rust-toolchain@stable shell: pwsh
run: |
rustup toolchain install stable --profile minimal -y
rustup default stable
rustup target add x86_64-pc-windows-msvc
- name: Node Abhängigkeiten installieren - name: Node Abhängigkeiten installieren
working-directory: tauri-app working-directory: tauri-app
@ -96,7 +115,7 @@ jobs:
- name: Installer als Artefakt hochladen (nur bei normalem Push) - name: Installer als Artefakt hochladen (nur bei normalem Push)
if: ${{ !startsWith(github.ref, 'refs/tags/v') }} if: ${{ !startsWith(github.ref, 'refs/tags/v') }}
uses: actions/upload-artifact@v4 uses: actions/upload-artifact@v3
with: with:
name: novaphonic-windows-installer name: novaphonic-windows-installer
path: | path: |
@ -123,21 +142,64 @@ jobs:
echo "CHANGELOG_EOF" echo "CHANGELOG_EOF"
} >> "$GITHUB_OUTPUT" } >> "$GITHUB_OUTPUT"
- name: Bauen, signieren und GitHub Release veröffentlichen (nur bei Versions-Tag) - name: Bauen und signieren (nur bei Versions-Tag)
if: startsWith(github.ref, 'refs/tags/v') if: startsWith(github.ref, 'refs/tags/v')
uses: tauri-apps/tauri-action@v0 working-directory: tauri-app
env: run: npm run tauri build
GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
with:
projectPath: tauri-app
tagName: ${{ github.ref_name }}
releaseName: 'NovaPhonic ${{ github.ref_name }}'
releaseBody: |
NovaPhonic ${{ github.ref_name }}. Enthält den Windows Installer sowie das Update Manifest für die In App Aktualisierung.
Änderungen in diesem Release: - name: Forgejo Release veröffentlichen (nur bei Versions-Tag)
${{ steps.changelog.outputs.changelog }} if: startsWith(github.ref, 'refs/tags/v')
releaseDraft: false shell: pwsh
prerelease: false env:
includeUpdaterJson: true FORGEJO_TOKEN: ${{ secrets.FORGEJO_RELEASE_TOKEN }}
generateReleaseNotes: false CHANGELOG: ${{ steps.changelog.outputs.changelog }}
run: |
$ErrorActionPreference = "Stop"
$repoApi = "https://forgejo.kiw-schmiede.eu/api/v1/repos/kiw-schmiede/novaphonic"
$headers = @{ Authorization = "token $env:FORGEJO_TOKEN" }
$tag = "${{ github.ref_name }}"
$bundleDir = "tauri-app/src-tauri/target/release/bundle/nsis"
$installer = Get-ChildItem -Path $bundleDir -Filter "*.exe" | Select-Object -First 1
$sigFile = "$($installer.FullName).sig"
if (-not (Test-Path $sigFile)) {
Write-Error "Keine .sig Datei neben $($installer.Name) gefunden, Signierung ist vermutlich fehlgeschlagen (TAURI_SIGNING_PRIVATE_KEY gesetzt?)."
}
$signature = Get-Content $sigFile -Raw
Write-Host "Lege Forgejo Release fuer $tag an ..."
$releaseBody = @{
tag_name = $tag
name = "NovaPhonic $tag"
body = "NovaPhonic $tag. Enthaelt den Windows Installer sowie das Update Manifest fuer die In App Aktualisierung.`n`nAenderungen in diesem Release:`n$env:CHANGELOG"
draft = $false
prerelease = $false
} | ConvertTo-Json
$release = Invoke-RestMethod -Uri "$repoApi/releases" -Method Post -Headers $headers -ContentType "application/json" -Body $releaseBody
Write-Host " Release ID $($release.id) angelegt."
Write-Host "Lade Installer hoch ..."
$installerUploadUrl = "$repoApi/releases/$($release.id)/assets?name=$($installer.Name)"
Invoke-RestMethod -Uri $installerUploadUrl -Method Post -Headers $headers -Form @{ attachment = Get-Item $installer.FullName } | Out-Null
$installerAsset = (Invoke-RestMethod -Uri "$repoApi/releases/$($release.id)" -Headers $headers).assets | Where-Object { $_.name -eq $installer.Name }
Write-Host "Baue latest.json (Update Manifest) ..."
$latestJson = @{
version = $tag
notes = "NovaPhonic $tag"
pub_date = (Get-Date -AsUTC -Format "yyyy-MM-ddTHH:mm:ssZ")
platforms = @{
"windows-x86_64" = @{
signature = $signature
url = $installerAsset.browser_download_url
}
}
} | ConvertTo-Json -Depth 5
Set-Content -Path "latest.json" -Value $latestJson -NoNewline
Write-Host "Lade latest.json hoch ..."
$manifestUploadUrl = "$repoApi/releases/$($release.id)/assets?name=latest.json"
Invoke-RestMethod -Uri $manifestUploadUrl -Method Post -Headers $headers -Form @{ attachment = Get-Item "latest.json" } | Out-Null
Write-Host "Fertig: https://forgejo.kiw-schmiede.eu/kiw-schmiede/novaphonic/releases/tag/$tag"