Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension


Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
17 changes: 9 additions & 8 deletions .github/workflows/ci-draft.yml
Original file line number Diff line number Diff line change
Expand Up @@ -20,7 +20,7 @@ jobs:
artefact_version: ${{ steps.artefact.outputs.draft_version }}
steps:
- name: Checkout code
uses: actions/checkout@v4
uses: actions/checkout@v5
with:
fetch-depth: 0 # Necessary to fetch all history for accurate versioning

Expand All @@ -42,7 +42,7 @@ jobs:
upload_artifact_name: ${{ steps.update_spec.outputs.upload_artifact_name }}
steps:
- name: Checkout code
uses: actions/checkout@v4
uses: actions/checkout@v5

- name: Update OpenAPI Spec Version
id: update_spec
Expand All @@ -62,10 +62,10 @@ jobs:

steps:
- name: Checkout source code
uses: actions/checkout@v4
uses: actions/checkout@v5

- name: Set up JDK
uses: actions/setup-java@v4
uses: actions/setup-java@v5
with:
distribution: 'temurin'
java-version: ${{ matrix.java }}
Expand All @@ -76,7 +76,7 @@ jobs:
gradle-version: current

- name: Download updated OpenAPI file
uses: actions/download-artifact@v4
uses: actions/download-artifact@v5
with:
name: ${{ needs.Update-Spec-Version.outputs.upload_artifact_name }}
path: ${{ env.FILE_PATH_OPENAPI }}
Expand All @@ -90,6 +90,7 @@ jobs:
gradle build -DAPI_SPEC_VERSION=$ARTEFACT_VERSION

Push-Draft-OpenAPI-Spec:
if: github.event_name == 'push'
needs: [ Test ]
uses: ./.github/workflows/publish-openapi-spec.yml
secrets:
Expand All @@ -111,10 +112,10 @@ jobs:

steps:
- name: Checkout source code
uses: actions/checkout@v4
uses: actions/checkout@v5

- name: Set up JDK
uses: actions/setup-java@v4
uses: actions/setup-java@v5
with:
distribution: 'temurin'
java-version: ${{ matrix.java }}
Expand All @@ -123,7 +124,7 @@ jobs:
uses: gradle/actions/setup-gradle@v4

- name: Download updated OpenAPI file
uses: actions/download-artifact@v4
uses: actions/download-artifact@v5
with:
name: ${{ needs.Update-Spec-Version.outputs.upload_artifact_name }}
path: ${{ env.FILE_PATH_OPENAPI }}
Expand Down
18 changes: 6 additions & 12 deletions .github/workflows/ci-released.yml
Original file line number Diff line number Diff line change
Expand Up @@ -16,7 +16,7 @@ jobs:
artefact_version: ${{ steps.artefact.outputs.release_version }}
steps:
- name: Checkout code
uses: actions/checkout@v4
uses: actions/checkout@v5
with:
fetch-depth: 0

Expand All @@ -38,7 +38,7 @@ jobs:
upload_artifact_name: ${{ steps.update_spec.outputs.upload_artifact_name }}
steps:
- name: Checkout code
uses: actions/checkout@v4
uses: actions/checkout@v5

- name: Update OpenAPI Spec Version
id: update_spec
Expand Down Expand Up @@ -70,10 +70,10 @@ jobs:

steps:
- name: Checkout source code
uses: actions/checkout@v4
uses: actions/checkout@v5

- name: Set up JDK
uses: actions/setup-java@v4
uses: actions/setup-java@v5
with:
distribution: 'temurin'
java-version: ${{ matrix.java }}
Expand All @@ -82,7 +82,7 @@ jobs:
uses: gradle/actions/setup-gradle@v4

- name: Download updated OpenAPI file
uses: actions/download-artifact@v4
uses: actions/download-artifact@v5
with:
name: ${{ needs.Update-Spec-Version.outputs.upload_artifact_name }}
path: ${{ env.FILE_PATH_OPENAPI }}
Expand All @@ -95,14 +95,8 @@ jobs:
AZURE_DEVOPS_ARTIFACT_TOKEN: ${{ secrets.AZURE_DEVOPS_ARTIFACT_TOKEN }}
JAVA_VERSION: ${{ matrix.java }}
run: |
if [ -z "$ARTEFACT_VERSION" ]; then
echo "❌ ERROR: ARTEFACT_VERSION is empty. Publishing cannot proceed."
exit 1
else
echo "✅ Publishing artefact for ARTEFACT_VERSION=$ARTEFACT_VERSION using Java $JAVA_VERSION"
fi
echo "Publishing artefact for ARTEFACT_VERSION=$ARTEFACT_VERSION using Java $JAVA_VERSION"

echo "Publishing DEFAULT Java $JAVA_VERSION artefact"
gradle build -x test publish \
-DAPI_SPEC_VERSION=$ARTEFACT_VERSION \
-DGITHUB_REPOSITORY=${{ github.repository }} \
Expand Down
4 changes: 2 additions & 2 deletions .github/workflows/code-analysis.yml
Original file line number Diff line number Diff line change
Expand Up @@ -10,11 +10,11 @@ jobs:
pmd-analysis:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- uses: actions/checkout@v5
with:
fetch-depth: 0

- uses: actions/setup-java@v4
- uses: actions/setup-java@v5
with:
distribution: 'temurin'
java-version: '21'
Expand Down
4 changes: 2 additions & 2 deletions .github/workflows/codeql.yml
Original file line number Diff line number Diff line change
Expand Up @@ -26,7 +26,7 @@ jobs:

steps:
- name: Checkout repository
uses: actions/checkout@v4
uses: actions/checkout@v5

- name: Initialize CodeQL
uses: github/codeql-action/init@v3
Expand All @@ -37,7 +37,7 @@ jobs:
queries: security-extended


- uses: actions/setup-java@v4
- uses: actions/setup-java@v5
with:
distribution: 'temurin'
java-version: 17
Expand Down
14 changes: 7 additions & 7 deletions .github/workflows/lint-openapi.yml
Original file line number Diff line number Diff line change
Expand Up @@ -15,7 +15,7 @@ jobs:
FILE_PATH_OPENAPI: "src/main/resources/openapi"
steps:
- name: Checkout code
uses: actions/checkout@v4
uses: actions/checkout@v5

- name: Find OpenAPI file
id: find_spec
Expand All @@ -37,10 +37,10 @@ jobs:
runs-on: ubuntu-latest
steps:
- name: Checkout code
uses: actions/checkout@v4
uses: actions/checkout@v5

- name: Set up Node.js
uses: actions/setup-node@v4
uses: actions/setup-node@v5
with:
node-version: '22'

Expand All @@ -63,10 +63,10 @@ jobs:
runs-on: ubuntu-latest
steps:
- name: Checkout code
uses: actions/checkout@v4
uses: actions/checkout@v5

- name: Set up Node.js
uses: actions/setup-node@v4
uses: actions/setup-node@v5
with:
node-version: '22'

Expand All @@ -92,10 +92,10 @@ jobs:
runs-on: ubuntu-latest
steps:
- name: Checkout code
uses: actions/checkout@v4
uses: actions/checkout@v5

- name: Set up Node.js
uses: actions/setup-node@v4
uses: actions/setup-node@v5
with:
node-version: '22'

Expand Down
4 changes: 2 additions & 2 deletions .github/workflows/publish-openapi-spec.yml
Original file line number Diff line number Diff line change
Expand Up @@ -30,13 +30,13 @@ jobs:
SWAGGERHUB_API_KEY: ${{ secrets.SWAGGERHUB_API_KEY }}
steps:
- name: Download versioned OpenAPI spec
uses: actions/download-artifact@v4
uses: actions/download-artifact@v5
with:
name: ${{ inputs.upload_artifact_name }}
path: ./${{ inputs.api_version }}

- name: Set up Node.js
uses: actions/setup-node@v4
uses: actions/setup-node@v5

- name: Install SwaggerHub CLI
run: npm install -g swaggerhub-cli
Expand Down
23 changes: 23 additions & 0 deletions .github/workflows/secrets-scanner.yml
Original file line number Diff line number Diff line change
@@ -0,0 +1,23 @@
name: Secrets Scanner
on:
pull_request:
branches:
- master
- main
schedule:
- cron: '0 4 * * 4' # Every Thursday at 04:00
workflow_dispatch:

jobs:
scan:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v5
with:
fetch-depth: 0

- uses: hmcts/secrets-scanner@main
with:
github_token: ${{ secrets.GITHUB_TOKEN }}
gitleaks_license: ${{ secrets.GITLEAKS_LICENSE }}
gitleaks_regex_internal_url: ${{ secrets.HMCTS_CP_GITLEAKS_REGEX_INTERNAL_URL }}
Loading