CI von GitHub Actions auf selbstgehostete Forgejo Actions umgestellt (rustup statt dtolnay/rust-toolchain, manuelles Release statt tauri-action, upload-artifact v3)
Some checks are pending
Windows Installer bauen / build-windows (push) Waiting to run
Some checks are pending
Windows Installer bauen / build-windows (push) Waiting to run
This commit is contained in:
parent
fd3f4c679a
commit
42854c16da
1 changed files with 80 additions and 18 deletions
98
.github/workflows/build.yml
vendored
98
.github/workflows/build.yml
vendored
|
|
@ -1,5 +1,20 @@
|
||||||
name: Windows Installer bauen
|
name: Windows Installer bauen
|
||||||
|
|
||||||
|
# Von GitHub Actions auf selbstgehostete Forgejo Actions umgestellt (Windows
|
||||||
|
# Runner rcp-24, derselbe Runner wie NovaStudioCast, siehe NOVA-SERVER/forgejo-runner).
|
||||||
|
# Zwei Aenderungen gegenueber der alten GitHub Version:
|
||||||
|
# 1. dtolnay/rust-toolchain ist auf dieser Forgejo Instanz nicht gespiegelt
|
||||||
|
# (nur die offiziellen actions/* Actions sind das), deshalb Rust hier
|
||||||
|
# direkt per rustup eingerichtet.
|
||||||
|
# 2. tauri-apps/tauri-action ist ebenfalls nicht gespiegelt, deshalb wird bei
|
||||||
|
# einem Versions-Tag von Hand gebaut, signiert und als Forgejo Release
|
||||||
|
# veroeffentlicht (Installer + latest.json), statt diese GitHub Action zu
|
||||||
|
# nutzen. "npm run tauri build" erzeugt bei gesetzten
|
||||||
|
# TAURI_SIGNING_PRIVATE_KEY(_PASSWORD) Umgebungsvariablen automatisch eine
|
||||||
|
# .sig Signaturdatei neben dem Installer, unabhaengig von tauri-action.
|
||||||
|
# actions/upload-artifact bewusst bei v3 belassen, v4+ wird von Forgejo nicht
|
||||||
|
# unterstuetzt (GHESNotSupportedError, siehe NovaStudioCast build.yml).
|
||||||
|
|
||||||
on:
|
on:
|
||||||
push:
|
push:
|
||||||
branches: [main]
|
branches: [main]
|
||||||
|
|
@ -28,7 +43,11 @@ jobs:
|
||||||
node-version: 20
|
node-version: 20
|
||||||
|
|
||||||
- name: Rust einrichten
|
- name: Rust einrichten
|
||||||
uses: dtolnay/rust-toolchain@stable
|
shell: pwsh
|
||||||
|
run: |
|
||||||
|
rustup toolchain install stable --profile minimal -y
|
||||||
|
rustup default stable
|
||||||
|
rustup target add x86_64-pc-windows-msvc
|
||||||
|
|
||||||
- name: Node Abhängigkeiten installieren
|
- name: Node Abhängigkeiten installieren
|
||||||
working-directory: tauri-app
|
working-directory: tauri-app
|
||||||
|
|
@ -96,7 +115,7 @@ jobs:
|
||||||
|
|
||||||
- name: Installer als Artefakt hochladen (nur bei normalem Push)
|
- name: Installer als Artefakt hochladen (nur bei normalem Push)
|
||||||
if: ${{ !startsWith(github.ref, 'refs/tags/v') }}
|
if: ${{ !startsWith(github.ref, 'refs/tags/v') }}
|
||||||
uses: actions/upload-artifact@v4
|
uses: actions/upload-artifact@v3
|
||||||
with:
|
with:
|
||||||
name: novaphonic-windows-installer
|
name: novaphonic-windows-installer
|
||||||
path: |
|
path: |
|
||||||
|
|
@ -123,21 +142,64 @@ jobs:
|
||||||
echo "CHANGELOG_EOF"
|
echo "CHANGELOG_EOF"
|
||||||
} >> "$GITHUB_OUTPUT"
|
} >> "$GITHUB_OUTPUT"
|
||||||
|
|
||||||
- name: Bauen, signieren und GitHub Release veröffentlichen (nur bei Versions-Tag)
|
- name: Bauen und signieren (nur bei Versions-Tag)
|
||||||
if: startsWith(github.ref, 'refs/tags/v')
|
if: startsWith(github.ref, 'refs/tags/v')
|
||||||
uses: tauri-apps/tauri-action@v0
|
working-directory: tauri-app
|
||||||
env:
|
run: npm run tauri build
|
||||||
GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
|
|
||||||
with:
|
|
||||||
projectPath: tauri-app
|
|
||||||
tagName: ${{ github.ref_name }}
|
|
||||||
releaseName: 'NovaPhonic ${{ github.ref_name }}'
|
|
||||||
releaseBody: |
|
|
||||||
NovaPhonic ${{ github.ref_name }}. Enthält den Windows Installer sowie das Update Manifest für die In App Aktualisierung.
|
|
||||||
|
|
||||||
Änderungen in diesem Release:
|
- name: Forgejo Release veröffentlichen (nur bei Versions-Tag)
|
||||||
${{ steps.changelog.outputs.changelog }}
|
if: startsWith(github.ref, 'refs/tags/v')
|
||||||
releaseDraft: false
|
shell: pwsh
|
||||||
prerelease: false
|
env:
|
||||||
includeUpdaterJson: true
|
FORGEJO_TOKEN: ${{ secrets.FORGEJO_RELEASE_TOKEN }}
|
||||||
generateReleaseNotes: false
|
CHANGELOG: ${{ steps.changelog.outputs.changelog }}
|
||||||
|
run: |
|
||||||
|
$ErrorActionPreference = "Stop"
|
||||||
|
$repoApi = "https://forgejo.kiw-schmiede.eu/api/v1/repos/kiw-schmiede/novaphonic"
|
||||||
|
$headers = @{ Authorization = "token $env:FORGEJO_TOKEN" }
|
||||||
|
$tag = "${{ github.ref_name }}"
|
||||||
|
|
||||||
|
$bundleDir = "tauri-app/src-tauri/target/release/bundle/nsis"
|
||||||
|
$installer = Get-ChildItem -Path $bundleDir -Filter "*.exe" | Select-Object -First 1
|
||||||
|
$sigFile = "$($installer.FullName).sig"
|
||||||
|
if (-not (Test-Path $sigFile)) {
|
||||||
|
Write-Error "Keine .sig Datei neben $($installer.Name) gefunden, Signierung ist vermutlich fehlgeschlagen (TAURI_SIGNING_PRIVATE_KEY gesetzt?)."
|
||||||
|
}
|
||||||
|
$signature = Get-Content $sigFile -Raw
|
||||||
|
|
||||||
|
Write-Host "Lege Forgejo Release fuer $tag an ..."
|
||||||
|
$releaseBody = @{
|
||||||
|
tag_name = $tag
|
||||||
|
name = "NovaPhonic $tag"
|
||||||
|
body = "NovaPhonic $tag. Enthaelt den Windows Installer sowie das Update Manifest fuer die In App Aktualisierung.`n`nAenderungen in diesem Release:`n$env:CHANGELOG"
|
||||||
|
draft = $false
|
||||||
|
prerelease = $false
|
||||||
|
} | ConvertTo-Json
|
||||||
|
$release = Invoke-RestMethod -Uri "$repoApi/releases" -Method Post -Headers $headers -ContentType "application/json" -Body $releaseBody
|
||||||
|
Write-Host " Release ID $($release.id) angelegt."
|
||||||
|
|
||||||
|
Write-Host "Lade Installer hoch ..."
|
||||||
|
$installerUploadUrl = "$repoApi/releases/$($release.id)/assets?name=$($installer.Name)"
|
||||||
|
Invoke-RestMethod -Uri $installerUploadUrl -Method Post -Headers $headers -Form @{ attachment = Get-Item $installer.FullName } | Out-Null
|
||||||
|
|
||||||
|
$installerAsset = (Invoke-RestMethod -Uri "$repoApi/releases/$($release.id)" -Headers $headers).assets | Where-Object { $_.name -eq $installer.Name }
|
||||||
|
|
||||||
|
Write-Host "Baue latest.json (Update Manifest) ..."
|
||||||
|
$latestJson = @{
|
||||||
|
version = $tag
|
||||||
|
notes = "NovaPhonic $tag"
|
||||||
|
pub_date = (Get-Date -AsUTC -Format "yyyy-MM-ddTHH:mm:ssZ")
|
||||||
|
platforms = @{
|
||||||
|
"windows-x86_64" = @{
|
||||||
|
signature = $signature
|
||||||
|
url = $installerAsset.browser_download_url
|
||||||
|
}
|
||||||
|
}
|
||||||
|
} | ConvertTo-Json -Depth 5
|
||||||
|
Set-Content -Path "latest.json" -Value $latestJson -NoNewline
|
||||||
|
|
||||||
|
Write-Host "Lade latest.json hoch ..."
|
||||||
|
$manifestUploadUrl = "$repoApi/releases/$($release.id)/assets?name=latest.json"
|
||||||
|
Invoke-RestMethod -Uri $manifestUploadUrl -Method Post -Headers $headers -Form @{ attachment = Get-Item "latest.json" } | Out-Null
|
||||||
|
|
||||||
|
Write-Host "Fertig: https://forgejo.kiw-schmiede.eu/kiw-schmiede/novaphonic/releases/tag/$tag"
|
||||||
|
|
|
||||||
Loading…
Reference in a new issue