Skip to content

ci: assume role for RubyGems on release - #194

Merged
svenne87 merged 1 commit into
mainfrom
ci/assume-role-for-ruby-gems-on-release
Aug 28, 2026
Merged

ci: assume role for RubyGems on release#194
svenne87 merged 1 commit into
mainfrom
ci/assume-role-for-ruby-gems-on-release

Conversation

@svenne87

@svenne87 svenne87 commented Aug 28, 2026

Copy link
Copy Markdown
Contributor
Skärmavbild 2026-08-28 kl  09 43 33 Enlig vad jag förstår ska vi efter dessa ändringar kunna hoppa API-nyckel helt. Just `environment` var valritt men uppmanat.

Note

Medium Risk
Release publishing depends on RubyGems OIDC, the release environment, and correct GitHub/RubyGems trusted-publisher setup; misconfiguration would block gem pushes but does not change runtime gem code.

Overview
Release publishing no longer uses RUBYGEMS_API_KEY. Both publish-native-gems and publish-gem now request id-token: write, run in the release GitHub Environment, and call rubygems/configure-rubygems-credentials@v2.1.0 before gem push, so RubyGems auth comes from OIDC/trusted publishing instead of a stored API key.

CI workflow bumps actions/checkout to v7; the release workflow also upgrades upload-artifact / download-artifact and checkout to newer major versions, with minor step spacing in main.yml.

Reviewed by Cursor Bugbot for commit ea8e3f7. Bugbot is set up for automated code reviews on this repo. Configure here.

@svenne87
svenne87 requested a review from azeam1 August 28, 2026 07:45
@svenne87
svenne87 merged commit db2f0b8 into main Aug 28, 2026
5 checks passed
@svenne87
svenne87 deleted the ci/assume-role-for-ruby-gems-on-release branch August 28, 2026 08:11
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants