only pass required secrets to nested workflows

This commit is contained in:
dkanada
2026-03-14 13:27:05 +09:00
parent 35749ed1ed
commit e0fb23a20b
2 changed files with 8 additions and 3 deletions
+2 -1
View File
@@ -28,7 +28,8 @@ jobs:
name: Progress Comment
if: ${{ always() }}
uses: ./.github/workflows/__job_messages.yml
secrets: inherit
secrets:
JF_BOT_TOKEN: ${{ secrets.JF_BOT_TOKEN }}
with:
branch: ${{ inputs.branch }}
commit: ${{ inputs.commit }}
+6 -2
View File
@@ -32,7 +32,8 @@ jobs:
permissions:
contents: read
issues: write
secrets: inherit
secrets:
JF_BOT_TOKEN: ${{ secrets.JF_BOT_TOKEN }}
deploy:
name: Deploy
@@ -41,7 +42,10 @@ jobs:
contents: read
issues: write
deployments: write
secrets: inherit
secrets:
JF_BOT_TOKEN: ${{ secrets.JF_BOT_TOKEN }}
CLOUDFLARE_ACCOUNT_ID: ${{ secrets.CLOUDFLARE_ACCOUNT_ID }}
CLOUDFLARE_API_TOKEN: ${{ secrets.CLOUDFLARE_API_TOKEN }}
needs:
- metadata
with: