From 9512650a838e1a62ee40b8d9469ba2a306ffcff5 Mon Sep 17 00:00:00 2001 From: Tom Misch Date: Mon, 11 May 2026 11:05:09 +0200 Subject: [PATCH] Use registry token for image push --- .github/workflows/docker-build.yml | 25 +++++++++++++++---------- 1 file changed, 15 insertions(+), 10 deletions(-) diff --git a/.github/workflows/docker-build.yml b/.github/workflows/docker-build.yml index 6b17a8a..7f3f995 100644 --- a/.github/workflows/docker-build.yml +++ b/.github/workflows/docker-build.yml @@ -6,6 +6,7 @@ on: env: REGISTRY: git.mischlabs.de + REGISTRY_IMAGE: git.mischlabs.de/mrdiderot/photography jobs: build-and-push: @@ -44,23 +45,27 @@ jobs: run: docker version - name: Log in to package registry - uses: docker/login-action@v3 - with: - registry: ${{ env.REGISTRY }} - username: ${{ github.actor }} - password: ${{ secrets.GITHUB_TOKEN }} + env: + REGISTRY_USERNAME: ${{ secrets.REGISTRY_USERNAME }} + REGISTRY_TOKEN: ${{ secrets.REGISTRY_TOKEN }} + run: | + if [ -z "$REGISTRY_USERNAME" ] || [ -z "$REGISTRY_TOKEN" ]; then + echo "Missing registry credentials." + echo "Create repository secrets REGISTRY_USERNAME and REGISTRY_TOKEN." + echo "REGISTRY_TOKEN must be a Gitea access token with package write permission." + exit 1 + fi + + echo "$REGISTRY_TOKEN" | docker login "$REGISTRY" -u "$REGISTRY_USERNAME" --password-stdin - name: Set up Docker Buildx uses: docker/setup-buildx-action@v3 - - name: Lowercase image name - run: echo "IMAGE_NAME=$(echo '${{ github.repository }}' | tr '[:upper:]' '[:lower:]')" >> $GITHUB_ENV - - name: Build and push Docker image uses: docker/build-push-action@v5 with: context: . push: true tags: | - ${{ env.REGISTRY }}/${{ env.IMAGE_NAME }}:latest - ${{ env.REGISTRY }}/${{ env.IMAGE_NAME }}:${{ github.sha }} + ${{ env.REGISTRY_IMAGE }}:latest + ${{ env.REGISTRY_IMAGE }}:${{ github.sha }}