Skip to content

Dependabot gak bisa baca github secrets #54

@feryardiant

Description

@feryardiant

Dari beberapa PR dependabot malem ini (khususnya setelah aku bikin config nya di #40), semua CI di PR tersebut bermasalah. Setelah tak pelajari lagi ternyata issue nya karna dependabot gak bisa akses github secrets. Hal tersebut di konfirmasi dengan :

Hipotesa

  • Berdasarkan post ini disebutkan bawa workflow trigger nya perlu diganti dari pull_request jadi pull_request_target
  • Opsi lain yang mungkin diterapkan adalah dengan menggunakan field token di dependabot.yml, tapi untuk saat ini saya masih belum yakin apakah token ini juga berlaku untuk composer package yang ada di github repo. Sementara di dokumentasinya hanya menyebutkan private composer registry.

Metadata

Metadata

Assignees

No one assigned

    Labels

    bug: pendingSomething is seems not working

    Type

    No type

    Projects

    Status

    ✅ Done

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions