124 lines
5.8 KiB
YAML
124 lines
5.8 KiB
YAML
name: Publish NuGet packages
|
|
|
|
on:
|
|
push:
|
|
tags:
|
|
- 'v*'
|
|
workflow_dispatch:
|
|
|
|
jobs:
|
|
publish:
|
|
runs-on: ubuntu-latest
|
|
permissions:
|
|
contents: read
|
|
packages: write
|
|
env:
|
|
NUGET_AUTH_TOKEN: ${{ secrets.SHRINKSDK_PACKAGE_TOKEN }}
|
|
DOTNET_SYSTEM_GLOBALIZATION_INVARIANT: '1'
|
|
DOTNET_CLI_TELEMETRY_OPTOUT: '1'
|
|
LD_LIBRARY_PATH: /opt/dotnet-libs/usr/lib/x86_64-linux-gnu
|
|
SSL_CERT_FILE: /opt/ca-certificates.crt
|
|
steps:
|
|
- name: Fetch exact tagged source
|
|
env:
|
|
GITEA_REF: ${{ gitea.ref }}
|
|
GITEA_REPOSITORY: ${{ gitea.repository }}
|
|
shell: bash
|
|
run: |
|
|
set -euo pipefail
|
|
tag="${GITEA_REF#refs/tags/}"
|
|
case "$tag" in
|
|
v[0-9]*) ;;
|
|
*) echo "Expected a version tag ref, got: $GITEA_REF" >&2; exit 1 ;;
|
|
esac
|
|
export SHRINKSDK_ARCHIVE_URL="https://git.crash.work/${GITEA_REPOSITORY}/archive/${tag}.tar.gz"
|
|
node --input-type=module <<'NODE'
|
|
import { writeFile } from 'node:fs/promises';
|
|
|
|
const response = await fetch(process.env.SHRINKSDK_ARCHIVE_URL);
|
|
if (!response.ok) {
|
|
throw new Error(`Release archive download failed: ${response.status} ${response.statusText}`);
|
|
}
|
|
await writeFile('release.tar.gz', new Uint8Array(await response.arrayBuffer()));
|
|
NODE
|
|
mkdir release
|
|
tar -xzf release.tar.gz --strip-components=1 -C release
|
|
rm -f release.tar.gz
|
|
printf '%s' "$tag" > release/.shrink-sdk-release-tag
|
|
|
|
- name: Install .NET 8 SDK
|
|
shell: bash
|
|
run: |
|
|
set -euo pipefail
|
|
node --input-type=module <<'NODE'
|
|
import { writeFile } from 'node:fs/promises';
|
|
import { rootCertificates } from 'node:tls';
|
|
|
|
await writeFile('/opt/ca-certificates.crt', rootCertificates.join('\n'));
|
|
|
|
const metadataResponse = await fetch('https://dotnetcli.blob.core.windows.net/dotnet/release-metadata/8.0/releases.json');
|
|
if (!metadataResponse.ok) throw new Error(`Release metadata download failed: ${metadataResponse.status}`);
|
|
const metadata = await metadataResponse.json();
|
|
const sdkVersion = metadata['latest-sdk'];
|
|
const release = metadata.releases.find(item => item.sdk?.version === sdkVersion);
|
|
const file = release?.sdk?.files?.find(item => item.rid === 'linux-x64' && item.name.endsWith('.tar.gz'));
|
|
if (!file) throw new Error(`Linux x64 SDK archive not found for ${sdkVersion}`);
|
|
const archiveResponse = await fetch(file.url);
|
|
if (!archiveResponse.ok) throw new Error(`SDK download failed: ${archiveResponse.status}`);
|
|
await writeFile('/tmp/dotnet-sdk.tar.gz', new Uint8Array(await archiveResponse.arrayBuffer()));
|
|
|
|
const poolUrl = 'https://deb.debian.org/debian-security/pool/updates/main/o/openssl/';
|
|
const poolResponse = await fetch(poolUrl);
|
|
if (!poolResponse.ok) throw new Error(`OpenSSL package index download failed: ${poolResponse.status}`);
|
|
const poolIndex = await poolResponse.text();
|
|
const packages = [...poolIndex.matchAll(/href="(libssl3_[^"]+_amd64\.deb)"/g)].map(match => match[1]).sort();
|
|
const packageName = packages.at(-1);
|
|
if (!packageName) throw new Error('Debian libssl3 package was not found');
|
|
const packageResponse = await fetch(poolUrl + packageName);
|
|
if (!packageResponse.ok) throw new Error(`OpenSSL package download failed: ${packageResponse.status}`);
|
|
await writeFile('/tmp/libssl3.deb', new Uint8Array(await packageResponse.arrayBuffer()));
|
|
NODE
|
|
mkdir -p /opt/dotnet
|
|
tar -xzf /tmp/dotnet-sdk.tar.gz -C /opt/dotnet
|
|
mkdir -p /opt/dotnet-libs
|
|
dpkg-deb -x /tmp/libssl3.deb /opt/dotnet-libs
|
|
rm -f /tmp/dotnet-sdk.tar.gz
|
|
rm -f /tmp/libssl3.deb
|
|
/opt/dotnet/dotnet --info
|
|
|
|
- name: Validate, pack and publish
|
|
shell: bash
|
|
run: |
|
|
set -euo pipefail
|
|
: "${NUGET_AUTH_TOKEN:?SHRINKSDK_PACKAGE_TOKEN is required}"
|
|
export PATH="/opt/dotnet:$PATH"
|
|
cd release
|
|
tag="$(cat .shrink-sdk-release-tag)"
|
|
projects=()
|
|
if [[ -d DotNet~ ]]; then
|
|
while IFS= read -r -d '' project; do projects+=("$project"); done < <(find DotNet~ -type f -name '*.csproj' -print0)
|
|
fi
|
|
if [[ -d Godot~ ]]; then
|
|
while IFS= read -r -d '' project; do projects+=("$project"); done < <(find Godot~ -type f -name '*.csproj' -print0)
|
|
fi
|
|
if [[ "${#projects[@]}" -eq 0 ]]; then
|
|
while IFS= read -r -d '' project; do projects+=("$project"); done < <(find . -maxdepth 1 -type f -name '*.csproj' -print0)
|
|
fi
|
|
test "${#projects[@]}" -gt 0
|
|
if [[ -f package.json ]]; then
|
|
version="$(node -p "require('./package.json').version")"
|
|
else
|
|
version="$(sed -n 's:.*<Version>\([^<]*\)</Version>.*:\1:p' "${projects[0]}" | head -n 1)"
|
|
fi
|
|
test "$tag" = "v$version"
|
|
mkdir -p packages
|
|
for project in "${projects[@]}"; do
|
|
dotnet restore "$project" --configfile NuGet.Config
|
|
dotnet pack "$project" --configuration Release --no-restore --output "$PWD/packages" --include-symbols --include-source
|
|
done
|
|
find packages -maxdepth 1 -name '*.nupkg' -type f | grep -q .
|
|
dotnet nuget push 'packages/*.nupkg' --api-key "$NUGET_AUTH_TOKEN" --source https://git.crash.work/api/packages/ShrinkSDK/nuget/index.json --skip-duplicate
|
|
if compgen -G 'packages/*.snupkg' > /dev/null; then
|
|
dotnet nuget push 'packages/*.snupkg' --api-key "$NUGET_AUTH_TOKEN" --source https://git.crash.work/api/packages/ShrinkSDK/nuget/index.json --skip-duplicate
|
|
fi
|