add jwtGiteaOIDC input
This commit is contained in:
@@ -82,6 +82,9 @@ inputs:
|
||||
jwtGithubAudience:
|
||||
description: 'Identifies the recipient ("aud" claim) that the JWT is intended for'
|
||||
required: false
|
||||
jwtGiteaOIDC:
|
||||
description: 'JWT obtained from a Gitea OIDC App'
|
||||
required: false
|
||||
jwtTtl:
|
||||
description: 'Time in seconds, after which token expires'
|
||||
required: false
|
||||
|
||||
Vendored
+5
-1
@@ -18798,8 +18798,12 @@ async function retrieveToken(method, client) {
|
||||
const keyPassword = core.getInput('jwtKeyPassword', { required: false });
|
||||
const tokenTtl = core.getInput('jwtTtl', { required: false }) || '3600'; // 1 hour
|
||||
const githubAudience = core.getInput('jwtGithubAudience', { required: false });
|
||||
const jwtGiteaOIDC = core.getInput('jwtGiteaOIDC', { required: false });
|
||||
|
||||
if (!privateKey) {
|
||||
if (jwtGiteaOIDC) {
|
||||
jwt = jwtGiteaOIDC
|
||||
}
|
||||
else if (!privateKey) {
|
||||
jwt = await core.getIDToken(githubAudience)
|
||||
} else {
|
||||
jwt = generateJwt(privateKey, keyPassword, Number(tokenTtl));
|
||||
|
||||
+22
-22
@@ -8,26 +8,26 @@ services:
|
||||
ports:
|
||||
- 8200:8200
|
||||
privileged: true
|
||||
vault-enterprise:
|
||||
image: hashicorp/vault-enterprise:latest
|
||||
environment:
|
||||
VAULT_DEV_ROOT_TOKEN_ID: testtoken
|
||||
VAULT_LICENSE: ${VAULT_LICENSE_CI}
|
||||
ports:
|
||||
- 8200:8200
|
||||
privileged: true
|
||||
vault-tls:
|
||||
image: hashicorp/vault:latest
|
||||
hostname: vault-tls
|
||||
environment:
|
||||
VAULT_CAPATH: /etc/vault/ca.crt
|
||||
ports:
|
||||
- 8200:8200
|
||||
privileged: true
|
||||
volumes:
|
||||
- ${PWD}/integrationTests/e2e-tls/configs:/etc/vault
|
||||
- vault-data:/var/lib/vault:rw
|
||||
entrypoint: vault server -config=/etc/vault/config.hcl
|
||||
# vault-enterprise:
|
||||
# image: hashicorp/vault-enterprise:latest
|
||||
# environment:
|
||||
# VAULT_DEV_ROOT_TOKEN_ID: testtoken
|
||||
# VAULT_LICENSE: ${VAULT_LICENSE_CI}
|
||||
# ports:
|
||||
# - 8200:8200
|
||||
# privileged: true
|
||||
# vault-tls:
|
||||
# image: hashicorp/vault:latest
|
||||
# hostname: vault-tls
|
||||
# environment:
|
||||
# VAULT_CAPATH: /etc/vault/ca.crt
|
||||
# ports:
|
||||
# - 8200:8200
|
||||
# privileged: true
|
||||
# volumes:
|
||||
# - ${PWD}/integrationTests/e2e-tls/configs:/etc/vault
|
||||
# - vault-data:/var/lib/vault:rw
|
||||
# entrypoint: vault server -config=/etc/vault/config.hcl
|
||||
|
||||
volumes:
|
||||
vault-data:
|
||||
# volumes:
|
||||
# vault-data:
|
||||
|
||||
+5
-1
@@ -33,8 +33,12 @@ async function retrieveToken(method, client) {
|
||||
const keyPassword = core.getInput('jwtKeyPassword', { required: false });
|
||||
const tokenTtl = core.getInput('jwtTtl', { required: false }) || '3600'; // 1 hour
|
||||
const githubAudience = core.getInput('jwtGithubAudience', { required: false });
|
||||
const jwtGiteaOIDC = core.getInput('jwtGiteaOIDC', { required: false });
|
||||
|
||||
if (!privateKey) {
|
||||
if (jwtGiteaOIDC) {
|
||||
jwt = jwtGiteaOIDC
|
||||
}
|
||||
else if (!privateKey) {
|
||||
jwt = await core.getIDToken(githubAudience)
|
||||
} else {
|
||||
jwt = generateJwt(privateKey, keyPassword, Number(tokenTtl));
|
||||
|
||||
Reference in New Issue
Block a user