chore: import GPG key from env without echo -e.

Pass the armored key as an environment variable and pipe it to gpg so the GitHub secret can keep real newlines.

Signed-off-by: Haotian Zhang <928016560@qq.com>
Co-authored-by: Cursor <cursoragent@cursor.com>
2021
Haotian Zhang 2 weeks ago
parent fedf2a3bc5
commit 50d7bcd36f

@ -23,6 +23,7 @@ jobs:
MAVEN_USERNAME: ${{ secrets.CENTRAL_PORTAL_USERNAME }}
MAVEN_PASSWORD: ${{ secrets.CENTRAL_PORTAL_TOKEN }}
MAVEN_GPG_PASSPHRASE: ${{ secrets.OSSRH_GPG_SECRET_KEY_PASSWORD }}
OSSRH_GPG_SECRET_KEY: ${{ secrets.OSSRH_GPG_SECRET_KEY }}
run: |
cat <(echo -e "${{ secrets.OSSRH_GPG_SECRET_KEY }}") | gpg --batch --import;
printf '%s\n' "$OSSRH_GPG_SECRET_KEY" | gpg --batch --import
mvn clean deploy -B -U -P release -Dgpg.passphrase=${{ secrets.OSSRH_GPG_SECRET_KEY_PASSWORD }} -Dmaven.test.skip=true
Loading…
Cancel
Save