add binary build workflow and hook policy
This commit is contained in:
@@ -89,6 +89,29 @@ hook.sh <hook-type> <owner/name> [Git hook 原始参数...]
|
||||
`-hook-script=/path/to/production-hook.sh` 替换。simplegit 不解释或转发 hook
|
||||
事件,具体效果完全由该脚本负责。
|
||||
|
||||
仓库自带的 `hook.sh` 只向 `<root>/hooks.log` 追加 hook 类型、仓库、参数和 stdin,
|
||||
不访问任何外部服务,因此 standalone simplegit 不依赖 CI。
|
||||
|
||||
simpleci 提供集成适配器 `pkgs/simpleci/simplegit-hook.sh`。联合部署让 simplegit
|
||||
显式使用该脚本,并配置:
|
||||
|
||||
```sh
|
||||
export SIMPLECI_URL=http://simpleci:8095
|
||||
export SIMPLECI_HOOK_TOKEN=replace-with-a-shared-secret
|
||||
export SIMPLECI_WORKFLOW=.github/workflows/deploy.yml # 可选
|
||||
simplegit daemon -hook-script /path/to/simplegit-hook.sh
|
||||
```
|
||||
|
||||
tag push 和分支删除不会触发构建;simpleci 不可用时通知最多等待 5 秒,且不影响
|
||||
push 的成功结果。simpleci 使用相同 secret 启动:
|
||||
|
||||
```sh
|
||||
simpleci -hook-token replace-with-a-shared-secret
|
||||
```
|
||||
|
||||
`SIMPLECI_HOOK_TOKEN` 和 `-hook-token` 都为空时不启用鉴权,适合仅在受信任的
|
||||
本机或内部网络开发;生产环境应从同一个 Secret 分别注入两端。
|
||||
|
||||
---
|
||||
|
||||
## 目录结构
|
||||
|
||||
Reference in New Issue
Block a user