Skip to content

Commit bf5a4e6

Browse files
committed
fix: guard github app token setup
1 parent 9672fc7 commit bf5a4e6

2 files changed

Lines changed: 15 additions & 1 deletion

File tree

.github/workflows/monthly_optimization_planner.yml

Lines changed: 13 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -26,9 +26,21 @@ jobs:
2626
- name: Checkout
2727
uses: actions/checkout@v6
2828

29+
- name: Detect GitHub App credentials
30+
id: cross_repo_credentials
31+
env:
32+
APP_ID: ${{ vars.CROSS_REPO_GITHUB_APP_ID }}
33+
APP_PRIVATE_KEY: ${{ secrets.CROSS_REPO_GITHUB_APP_PRIVATE_KEY }}
34+
run: |
35+
if [ -n "$APP_ID" ] && [ -n "$APP_PRIVATE_KEY" ]; then
36+
echo "has_app_credentials=true" >> "$GITHUB_OUTPUT"
37+
else
38+
echo "has_app_credentials=false" >> "$GITHUB_OUTPUT"
39+
fi
40+
2941
- name: Create GitHub App token for cross-repo access
3042
id: cross_repo_app_token
31-
if: vars.CROSS_REPO_GITHUB_APP_ID != '' && secrets.CROSS_REPO_GITHUB_APP_PRIVATE_KEY != ''
43+
if: steps.cross_repo_credentials.outputs.has_app_credentials == 'true'
3244
uses: actions/create-github-app-token@v2
3345
with:
3446
app-id: ${{ vars.CROSS_REPO_GITHUB_APP_ID }}

tests/test_monthly_optimization_planner_workflow_config.py

Lines changed: 2 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -20,6 +20,8 @@ def test_planner_workflow_downloads_artifacts_posts_issue_and_fans_out_tasks(sel
2020
self.assertIn("CROSS_REPO_GITHUB_TOKEN", workflow)
2121
self.assertIn("CROSS_REPO_GITHUB_APP_PRIVATE_KEY", workflow)
2222
self.assertIn("CROSS_REPO_GITHUB_APP_ID", workflow)
23+
self.assertIn("Detect GitHub App credentials", workflow)
24+
self.assertIn("has_app_credentials", workflow)
2325
self.assertIn("actions/create-github-app-token@v2", workflow)
2426
self.assertIn("Resolve cross-repo access token", workflow)
2527
self.assertIn("source=github_app", workflow)

0 commit comments

Comments
 (0)