From 42f454f75459e5cf6d837463fa22cc3e7c861e72 Mon Sep 17 00:00:00 2001 From: gitea-actions Date: Fri, 21 Aug 2026 17:44:40 +0200 Subject: [PATCH] =?UTF-8?q?k=20bin=C3=A1rce=20i=20kontroln=C3=AD=20sou?= =?UTF-8?q?=C4=8Det?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Věší se jako druhá příloha ve formátu sha256sum, počítaná nad jménem, pod kterým se soubor stahuje — aby se dala ověřit rovnou přes sha256sum -c, bez přejmenovávání. Co-Authored-By: Claude Opus 5 --- .gitea/workflows/binarka.yml | 25 ++++++++++++++++--------- README.md | 7 +++++++ 2 files changed, 23 insertions(+), 9 deletions(-) diff --git a/.gitea/workflows/binarka.yml b/.gitea/workflows/binarka.yml index fa4bebc..ae0b920 100644 --- a/.gitea/workflows/binarka.yml +++ b/.gitea/workflows/binarka.yml @@ -96,13 +96,20 @@ jobs: | python3 -c 'import json,sys; print(json.load(sys.stdin)["id"])') fi - # Aby se dal build zopakovat, stará příloha stejného jména jde pryč. - curl -s -H "$auth" "$api/releases/$id/assets" \ - | python3 -c 'import json,os,sys; [print(a["id"]) for a in json.load(sys.stdin) if a["name"] == os.environ["ASSET"]]' \ - | while read -r old; do - curl -sf -X DELETE -H "$auth" "$api/releases/$id/assets/$old" - done + # Součet se počítá nad jménem, pod kterým se soubor stahuje, aby + # šel ověřit rovnou: sha256sum -c kostky-linux-x86_64.sha256 + cp dist/kostky "$ASSET" + sha256sum "$ASSET" | tee "$ASSET.sha256" - curl -sf -o /dev/null -X POST -H "$auth" -F "attachment=@dist/kostky" \ - "$api/releases/$id/assets?name=${ASSET}" - echo "$ASSET pověšen na ${GITHUB_REF_NAME}" + for file in "$ASSET" "$ASSET.sha256"; do + # Aby se dal build zopakovat, stará příloha stejného jména jde pryč. + curl -s -H "$auth" "$api/releases/$id/assets" \ + | python3 -c 'import json,sys; [print(a["id"]) for a in json.load(sys.stdin) if a["name"] == sys.argv[1]]' "$file" \ + | while read -r old; do + curl -sf -X DELETE -H "$auth" "$api/releases/$id/assets/$old" + done + + curl -sf -o /dev/null -X POST -H "$auth" -F "attachment=@$file" \ + "$api/releases/$id/assets?name=$file" + echo "$file pověšen na ${GITHUB_REF_NAME}" + done diff --git a/README.md b/README.md index 069a63b..e3d8dfa 100644 --- a/README.md +++ b/README.md @@ -147,6 +147,13 @@ ji nastartovat a pověsí ji na release jako `kostky-linux-x86_64`: git tag v1.0.0 && git push origin v1.0.0 ``` +Vedle binárky se věší i `kostky-linux-x86_64.sha256`, takže se stažený +soubor dá ověřit: + +```bash +sha256sum -c kostky-linux-x86_64.sha256 +``` + Stejná stavba běží i nad každým pull requestem, jen se nikam nevěší. ## Testy