diff --git a/.github/workflows/build.yml b/.github/workflows/build.yml index a1477f9a6..9b6627667 100644 --- a/.github/workflows/build.yml +++ b/.github/workflows/build.yml @@ -33,10 +33,10 @@ jobs: steps: - name: Check out code - uses: actions/checkout@v7 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7 => v7.0.1 - name: Set up JDK ${{ matrix.java }} - uses: actions/setup-java@v6 + uses: actions/setup-java@de7274f081f381c8f8158605e0321c36c376e2e6 # v6 => v6.0.1 with: java-version: ${{ matrix.java }} distribution: ${{ matrix.distribution }} @@ -64,14 +64,14 @@ jobs: - name: Archive HTML test reports if: ${{ always() }} - uses: actions/upload-artifact@v7 + uses: actions/upload-artifact@043fb46d1a93c77aae656e7c1c64a875d1fc6a0a # v7 => v7.0.1 with: name: test-reports-java${{ matrix.java }}-${{ matrix.distribution }}-html path: "*/build/reports/**" - name: Archive JUnit test reports if: ${{ always() }} - uses: actions/upload-artifact@v7 + uses: actions/upload-artifact@043fb46d1a93c77aae656e7c1c64a875d1fc6a0a # v7 => v7.0.1 with: name: test-reports-java${{ matrix.java }}-${{ matrix.distribution }}-xml path: "*/build/test-results/**/*.xml" @@ -84,7 +84,7 @@ jobs: ./gradlew clean primaryPublishJar && sha256sum -c java-webauthn-server-artifacts-${{ matrix.java }}-${{ matrix.distribution }}.sha256sum - name: Archive artifact checksums - uses: actions/upload-artifact@v7 + uses: actions/upload-artifact@043fb46d1a93c77aae656e7c1c64a875d1fc6a0a # v7 => v7.0.1 with: path: java-webauthn-server-artifacts-${{ matrix.java }}-${{ matrix.distribution }}.sha256sum archive: false @@ -101,11 +101,11 @@ jobs: steps: - name: Download artifacts - uses: actions/download-artifact@v8 + uses: actions/download-artifact@3e5f45b2cfb9172054b4087a40e8e0b5a5461e7c # v8 => v8.0.1 with: name: test-reports-java${{ needs.test.outputs.report-java }}-${{ needs.test.outputs.report-dist }}-xml - name: Publish test results - uses: EnricoMi/publish-unit-test-result-action@v2 + uses: EnricoMi/publish-unit-test-result-action@d0a4676d0e0b938bc201470d88276b7c74c712b3 # v2 => v2.24.0 with: files: "**/*.xml" diff --git a/.github/workflows/code-formatting.yml b/.github/workflows/code-formatting.yml index 9d6a4c3b0..bbc200f09 100644 --- a/.github/workflows/code-formatting.yml +++ b/.github/workflows/code-formatting.yml @@ -21,10 +21,10 @@ jobs: steps: - name: Check out code - uses: actions/checkout@v7 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7 => v7.0.1 - name: Set up JDK - uses: actions/setup-java@v6 + uses: actions/setup-java@de7274f081f381c8f8158605e0321c36c376e2e6 # v6 => v6.0.1 with: java-version: ${{ matrix.java }} distribution: ${{ matrix.distribution }} diff --git a/.github/workflows/codeql-analysis.yml b/.github/workflows/codeql-analysis.yml index db1551a84..c880621be 100644 --- a/.github/workflows/codeql-analysis.yml +++ b/.github/workflows/codeql-analysis.yml @@ -21,16 +21,16 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v7 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7 => v7.0.1 - - uses: actions/setup-java@v6 + - uses: actions/setup-java@de7274f081f381c8f8158605e0321c36c376e2e6 # v6 => v6.0.1 with: java-version: 25 distribution: temurin # Initializes the CodeQL tools for scanning. - name: Initialize CodeQL - uses: github/codeql-action/init@v4 + uses: github/codeql-action/init@1c5b675653bb5c22dbe9b12b556ec555138e09fd # v4 => v4.38.1 with: languages: java @@ -39,4 +39,4 @@ jobs: ./gradlew jar - name: Perform CodeQL Analysis - uses: github/codeql-action/analyze@v4 + uses: github/codeql-action/analyze@1c5b675653bb5c22dbe9b12b556ec555138e09fd # v4 => v4.38.1 diff --git a/.github/workflows/coverage.yml b/.github/workflows/coverage.yml index df2978232..4341f779b 100644 --- a/.github/workflows/coverage.yml +++ b/.github/workflows/coverage.yml @@ -19,10 +19,10 @@ jobs: steps: - name: Check out code - uses: actions/checkout@v7 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7 => v7.0.1 - name: Set up JDK - uses: actions/setup-java@v6 + uses: actions/setup-java@de7274f081f381c8f8158605e0321c36c376e2e6 # v6 => v6.0.1 with: java-version: 25 distribution: temurin @@ -31,7 +31,7 @@ jobs: run: ./gradlew pitestMerge - name: Archive test reports - uses: actions/upload-artifact@v7 + uses: actions/upload-artifact@043fb46d1a93c77aae656e7c1c64a875d1fc6a0a # v7 => v7.0.1 with: name: pitest-reports-${{ github.sha }} path: "*/build/reports/pitest/**" @@ -48,7 +48,7 @@ jobs: sed "s/{shortcommit}/${GITHUB_SHA:0:8}/g;s/{commit}/${GITHUB_SHA}/g;s#{repo}#${GITHUB_SERVER_URL}/${GITHUB_REPOSITORY}#g" .github/workflows/coverage/index.html.template > build/gh-pages/index.html - name: Check out GitHub Pages branch - uses: actions/checkout@v7 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7 => v7.0.1 with: ref: gh-pages clean: false diff --git a/.github/workflows/integration-test.yml b/.github/workflows/integration-test.yml index 5a5875881..b25c725f7 100644 --- a/.github/workflows/integration-test.yml +++ b/.github/workflows/integration-test.yml @@ -26,10 +26,10 @@ jobs: steps: - name: Check out code - uses: actions/checkout@v7 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7 => v7.0.1 - name: Set up JDK ${{ matrix.java }} - uses: actions/setup-java@v6 + uses: actions/setup-java@de7274f081f381c8f8158605e0321c36c376e2e6 # v6 => v6.0.1 with: java-version: ${{ matrix.java }} distribution: ${{ matrix.distribution }} @@ -39,14 +39,14 @@ jobs: - name: Archive HTML test report if: ${{ always() }} - uses: actions/upload-artifact@v7 + uses: actions/upload-artifact@043fb46d1a93c77aae656e7c1c64a875d1fc6a0a # v7 => v7.0.1 with: name: test-reports-java${{ matrix.java }}-${{ matrix.distribution }}-html path: "*/build/reports/**" - name: Archive JUnit test report if: ${{ always() }} - uses: actions/upload-artifact@v7 + uses: actions/upload-artifact@043fb46d1a93c77aae656e7c1c64a875d1fc6a0a # v7 => v7.0.1 with: name: test-reports-java${{ matrix.java }}-${{ matrix.distribution }}-xml path: "*/build/test-results/**/*.xml" diff --git a/.github/workflows/release-verify-signatures.yml b/.github/workflows/release-verify-signatures.yml index 2be090ecc..94af3e31d 100644 --- a/.github/workflows/release-verify-signatures.yml +++ b/.github/workflows/release-verify-signatures.yml @@ -24,7 +24,7 @@ jobs: until wget https://repo1.maven.org/maven2/com/yubico/webauthn-server-core/${{ github.ref_name }}/webauthn-server-core-${{ github.ref_name }}.jar.asc; do sleep 180; done - name: Store keyring and signatures as artifact - uses: actions/upload-artifact@v7 + uses: actions/upload-artifact@043fb46d1a93c77aae656e7c1c64a875d1fc6a0a # v7 => v7.0.1 with: name: keyring-and-signatures retention-days: 1 @@ -44,12 +44,12 @@ jobs: steps: - name: check out code - uses: actions/checkout@v7 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7 => v7.0.1 with: ref: ${{ github.ref_name }} - name: Set up JDK - uses: actions/setup-java@v6 + uses: actions/setup-java@de7274f081f381c8f8158605e0321c36c376e2e6 # v6 => v6.0.1 with: java-version: ${{ matrix.java }} distribution: ${{ matrix.distribution }} @@ -68,7 +68,7 @@ jobs: done - name: Retrieve keyring and signatures - uses: actions/download-artifact@v8 + uses: actions/download-artifact@3e5f45b2cfb9172054b4087a40e8e0b5a5461e7c # v8 => v8.0.1 with: name: keyring-and-signatures @@ -87,7 +87,7 @@ jobs: steps: - name: Retrieve signatures - uses: actions/download-artifact@v8 + uses: actions/download-artifact@3e5f45b2cfb9172054b4087a40e8e0b5a5461e7c # v8 => v8.0.1 with: name: keyring-and-signatures