-
-
Notifications
You must be signed in to change notification settings - Fork 4
Closed
Labels
bug: pendingSomething is seems not workingSomething is seems not working
Description
Dari beberapa PR dependabot malem ini (khususnya setelah aku bikin config nya di #40), semua CI di PR tersebut bermasalah. Setelah tak pelajari lagi ternyata issue nya karna dependabot gak bisa akses github secrets. Hal tersebut di konfirmasi dengan :
- Dependabot triggered Actions cant access secrets or use a writable token dependabot/dependabot-core#3253
- https://github.com/orgs/community/discussions/30588
Hipotesa
- Berdasarkan post ini disebutkan bawa workflow trigger nya perlu diganti dari
pull_requestjadipull_request_target - Opsi lain yang mungkin diterapkan adalah dengan menggunakan field
tokendidependabot.yml, tapi untuk saat ini saya masih belum yakin apakah token ini juga berlaku untuk composer package yang ada di github repo. Sementara di dokumentasinya hanya menyebutkan private composer registry.
Metadata
Metadata
Assignees
Labels
bug: pendingSomething is seems not workingSomething is seems not working
Type
Projects
Status
✅ Done