Add permissions to workflows (#2554)

This commit is contained in:
Veronica Berglyd Olsen
2025-10-27 21:28:08 +01:00
committed by GitHub
10 changed files with 22 additions and 0 deletions
+2
View File
@@ -5,6 +5,8 @@ on: workflow_call
jobs:
buildAssets:
runs-on: ubuntu-latest
permissions:
contents: read
steps:
- name: Checkout Source
uses: actions/checkout@v5
+2
View File
@@ -11,6 +11,8 @@ jobs:
# Needs to stay on 22.04 as long as we're using manylinux_2_28
# as libxcb-cursor0 in 22.04 supports glibc >= 2.17
runs-on: ubuntu-22.04
permissions:
contents: read
env:
PYTHON_VERSION: "3.13"
LINUX_TAG: "manylinux_2_28"
+4
View File
@@ -9,6 +9,8 @@ jobs:
buildMac-AMD64:
needs: buildAssets
runs-on: macos-latest
permissions:
contents: read
env:
PYTHON_VERSION: "3.13"
PACKAGE_ARCH: x86_64
@@ -40,6 +42,8 @@ jobs:
buildMac-M1:
needs: buildAssets
runs-on: macos-latest
permissions:
contents: read
env:
PYTHON_VERSION: "3.13"
PACKAGE_ARCH: aarch64
+2
View File
@@ -9,6 +9,8 @@ jobs:
buildWin64:
needs: buildAssets
runs-on: windows-2022
permissions:
contents: read
steps:
- name: Python Setup
uses: actions/setup-python@v6
+2
View File
@@ -5,6 +5,8 @@ on: workflow_dispatch
jobs:
buildLauncherWin64:
runs-on: windows-latest
permissions:
contents: read
steps:
- name: Checkout Source
uses: actions/checkout@v5
+2
View File
@@ -8,6 +8,8 @@ on:
jobs:
buildI18n:
runs-on: ubuntu-latest
permissions:
contents: read
steps:
- name: Python Setup
uses: actions/setup-python@v6
+2
View File
@@ -13,6 +13,8 @@ on:
jobs:
checkSyntax:
runs-on: ubuntu-latest
permissions:
contents: read
steps:
- name: Checkout Source
uses: actions/checkout@v5
+2
View File
@@ -21,6 +21,8 @@ jobs:
- "3.14"
fail-fast: false
runs-on: ubuntu-latest
permissions:
contents: read
steps:
- name: Checkout Source
uses: actions/checkout@v5
+2
View File
@@ -13,6 +13,8 @@ on:
jobs:
testMac:
runs-on: macos-latest
permissions:
contents: read
steps:
- name: Checkout Source
uses: actions/checkout@v5
+2
View File
@@ -13,6 +13,8 @@ on:
jobs:
testWin:
runs-on: windows-latest
permissions:
contents: read
steps:
- name: Checkout Source
uses: actions/checkout@v5