Pass the armored key as an environment variable and pipe it to gpg so the GitHub secret can keep real newlines. Signed-off-by: Haotian Zhang <928016560@qq.com> Co-authored-by: Cursor <cursoragent@cursor.com>
@ -23,6 +23,7 @@ jobs:
MAVEN_USERNAME: ${{ secrets.CENTRAL_PORTAL_USERNAME }}
MAVEN_PASSWORD: ${{ secrets.CENTRAL_PORTAL_TOKEN }}
MAVEN_GPG_PASSPHRASE: ${{ secrets.OSSRH_GPG_SECRET_KEY_PASSWORD }}
OSSRH_GPG_SECRET_KEY: ${{ secrets.OSSRH_GPG_SECRET_KEY }}
run: |
cat <(echo -e "${{ secrets.OSSRH_GPG_SECRET_KEY }}") | gpg --batch --import;
printf '%s\n' "$OSSRH_GPG_SECRET_KEY" | gpg --batch --import
mvn clean deploy -B -U -P release -Dgpg.passphrase=${{ secrets.OSSRH_GPG_SECRET_KEY_PASSWORD }} -Dmaven.test.skip=true