fix: use verified registry token for docker build to avoid 401
Some checks failed
Build & Deploy / 🔍 Prepare (push) Successful in 42s
Build & Deploy / 🧪 QA (push) Successful in 1m32s
Build & Deploy / 🚀 Deploy (push) Has been cancelled
Build & Deploy / 🧪 Post-Deploy Verification (push) Has been cancelled
Build & Deploy / 🔔 Notify (push) Has been cancelled
Build & Deploy / 🏗️ Build (push) Has been cancelled

This commit is contained in:
2026-05-12 12:08:43 +02:00
parent bd8660b639
commit c113c27743
2 changed files with 19 additions and 2 deletions

View File

@@ -178,6 +178,17 @@ jobs:
steps:
- name: Checkout repository
uses: actions/checkout@v4
- name: 🔐 Registry Auth
id: auth
env:
NPM_TOKEN: ${{ secrets.NPM_TOKEN }}
GITEA_PAT: ${{ secrets.GITEA_PAT }}
MINTEL_PRIVATE_TOKEN: ${{ secrets.MINTEL_PRIVATE_TOKEN }}
MINTEL_REGISTRY_TOKEN: ${{ secrets.MINTEL_REGISTRY_TOKEN }}
GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
run: bash scripts/registry-auth.sh
- name: 🐳 Set up Docker Buildx
uses: docker/setup-buildx-action@v3
- name: 🔐 Registry Login
@@ -194,10 +205,10 @@ jobs:
NEXT_PUBLIC_TARGET=${{ needs.prepare.outputs.target }}
UMAMI_WEBSITE_ID=${{ secrets.UMAMI_WEBSITE_ID || vars.UMAMI_WEBSITE_ID }}
UMAMI_API_ENDPOINT=${{ secrets.UMAMI_API_ENDPOINT || vars.UMAMI_API_ENDPOINT || 'https://analytics.infra.mintel.me' }}
NPM_TOKEN=${{ secrets.NPM_TOKEN }}
NPM_TOKEN=${{ steps.auth.outputs.working_token }}
tags: registry.infra.mintel.me/mintel/e-tib.com:${{ needs.prepare.outputs.image_tag }}
secrets: |
"NPM_TOKEN=${{ secrets.NPM_TOKEN }}"
"NPM_TOKEN=${{ steps.auth.outputs.working_token }}"
# ──────────────────────────────────────────────────────────────────────────────
# JOB 4: Deploy

View File

@@ -102,3 +102,9 @@ echo "✅ .npmrc hardened with verified token on ${WORKING_DOMAIN}."
echo "--- Generated .npmrc (masked) ---"
sed 's/_authToken=.*/_authToken=********/' .npmrc
echo "--------------------------------"
# --- OUTPUT FOR CI ---
if [ -n "$GITHUB_OUTPUT" ]; then
echo "working_token=${WORKING_TOKEN}" >> "$GITHUB_OUTPUT"
echo "working_domain=${WORKING_DOMAIN}" >> "$GITHUB_OUTPUT"
fi