add jwtGiteaOIDC input

This commit is contained in:
2024-10-04 17:32:16 +02:00
parent bab85d399e
commit 2caae9e34b
4 changed files with 35 additions and 24 deletions
+3
View File
@@ -82,6 +82,9 @@ inputs:
jwtGithubAudience:
description: 'Identifies the recipient ("aud" claim) that the JWT is intended for'
required: false
jwtGiteaOIDC:
description: 'JWT obtained from a Gitea OIDC App'
required: false
jwtTtl:
description: 'Time in seconds, after which token expires'
required: false
+5 -1
View File
@@ -18798,8 +18798,12 @@ async function retrieveToken(method, client) {
const keyPassword = core.getInput('jwtKeyPassword', { required: false });
const tokenTtl = core.getInput('jwtTtl', { required: false }) || '3600'; // 1 hour
const githubAudience = core.getInput('jwtGithubAudience', { required: false });
const jwtGiteaOIDC = core.getInput('jwtGiteaOIDC', { required: false });
if (!privateKey) {
if (jwtGiteaOIDC) {
jwt = jwtGiteaOIDC
}
else if (!privateKey) {
jwt = await core.getIDToken(githubAudience)
} else {
jwt = generateJwt(privateKey, keyPassword, Number(tokenTtl));
+22 -22
View File
@@ -8,26 +8,26 @@ services:
ports:
- 8200:8200
privileged: true
vault-enterprise:
image: hashicorp/vault-enterprise:latest
environment:
VAULT_DEV_ROOT_TOKEN_ID: testtoken
VAULT_LICENSE: ${VAULT_LICENSE_CI}
ports:
- 8200:8200
privileged: true
vault-tls:
image: hashicorp/vault:latest
hostname: vault-tls
environment:
VAULT_CAPATH: /etc/vault/ca.crt
ports:
- 8200:8200
privileged: true
volumes:
- ${PWD}/integrationTests/e2e-tls/configs:/etc/vault
- vault-data:/var/lib/vault:rw
entrypoint: vault server -config=/etc/vault/config.hcl
# vault-enterprise:
# image: hashicorp/vault-enterprise:latest
# environment:
# VAULT_DEV_ROOT_TOKEN_ID: testtoken
# VAULT_LICENSE: ${VAULT_LICENSE_CI}
# ports:
# - 8200:8200
# privileged: true
# vault-tls:
# image: hashicorp/vault:latest
# hostname: vault-tls
# environment:
# VAULT_CAPATH: /etc/vault/ca.crt
# ports:
# - 8200:8200
# privileged: true
# volumes:
# - ${PWD}/integrationTests/e2e-tls/configs:/etc/vault
# - vault-data:/var/lib/vault:rw
# entrypoint: vault server -config=/etc/vault/config.hcl
volumes:
vault-data:
# volumes:
# vault-data:
+5 -1
View File
@@ -33,8 +33,12 @@ async function retrieveToken(method, client) {
const keyPassword = core.getInput('jwtKeyPassword', { required: false });
const tokenTtl = core.getInput('jwtTtl', { required: false }) || '3600'; // 1 hour
const githubAudience = core.getInput('jwtGithubAudience', { required: false });
const jwtGiteaOIDC = core.getInput('jwtGiteaOIDC', { required: false });
if (!privateKey) {
if (jwtGiteaOIDC) {
jwt = jwtGiteaOIDC
}
else if (!privateKey) {
jwt = await core.getIDToken(githubAudience)
} else {
jwt = generateJwt(privateKey, keyPassword, Number(tokenTtl));