Skip to content

Commit 3621c45

Browse files
Pin dependencies
1 parent 9642379 commit 3621c45

4 files changed

Lines changed: 21 additions & 21 deletions

File tree

.github/workflows/build.yaml

Lines changed: 13 additions & 13 deletions
Original file line numberDiff line numberDiff line change
@@ -21,12 +21,12 @@ jobs:
2121
working-directory: ./client
2222
steps:
2323
- name: Checkout main repo
24-
uses: actions/checkout@v7
24+
uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7
2525
with:
2626
submodules: "recursive"
2727

2828
- name: Setup flutter
29-
uses: subosito/flutter-action@v2
29+
uses: subosito/flutter-action@1a449444c387b1966244ae4d4f8c696479add0b2 # v2
3030
with:
3131
channel: stable
3232
flutter-version: 3.38.10
@@ -92,18 +92,18 @@ jobs:
9292
run:
9393
working-directory: ./client
9494
steps:
95-
- uses: actions/checkout@v7
95+
- uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7
9696
with:
9797
submodules: "recursive"
9898

9999
- name: Set up Java
100-
uses: actions/setup-java@v3
100+
uses: actions/setup-java@e9fbacdec3bb3b6036605a3e6f7995d66773a8c6 # v3
101101
with:
102102
distribution: "temurin"
103103
java-version: "17"
104104

105105
- name: Setup flutter
106-
uses: subosito/flutter-action@v2
106+
uses: subosito/flutter-action@1a449444c387b1966244ae4d4f8c696479add0b2 # v2
107107
with:
108108
channel: stable
109109
flutter-version: 3.38.10
@@ -125,7 +125,7 @@ jobs:
125125

126126
- name: Sign AAB
127127
id: sign_aab
128-
uses: r0adkll/sign-android-release@v1
128+
uses: r0adkll/sign-android-release@349ebdef58775b1e0d8099458af0816dc79b6407 # v1
129129
with:
130130
releaseDirectory: client/build/app/outputs/bundle/release
131131
signingKeyBase64: "${{ secrets.ANDROID_SIGNING_KEY_BASE64 }}"
@@ -134,7 +134,7 @@ jobs:
134134
keyPassword: "${{ secrets.ANDROID_KEYSTORE_PASSWORD }}"
135135

136136
- name: Publish to Play Store
137-
uses: r0adkll/upload-google-play@v1
137+
uses: r0adkll/upload-google-play@e738b9dd8f2476ea806d921b64aacd24f34515a5 # v1
138138
# Mobile applications are published to the Play Store manually, with release tags applied
139139
# post-publication. To avoid redundant uploads, this step executes only for non-tagged
140140
# builds, ensuring tagged releases are distributed exclusively to GitHub.
@@ -149,7 +149,7 @@ jobs:
149149
run: cp "$GITHUB_WORKSPACE/${{ steps.sign_aab.outputs.signedReleaseFile }}" Defguard.aab
150150

151151
- name: Upload Android Artifact
152-
uses: actions/upload-artifact@v4
152+
uses: actions/upload-artifact@ea165f8d65b6e75b540449e92b4886f43607fa02 # v4
153153
if: startsWith(github.ref, 'refs/tags/')
154154
with:
155155
name: android-app
@@ -165,18 +165,18 @@ jobs:
165165
run:
166166
working-directory: ./client
167167
steps:
168-
- uses: actions/checkout@v7
168+
- uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7
169169
with:
170170
submodules: "recursive"
171171

172172
- name: Set up Java
173-
uses: actions/setup-java@v3
173+
uses: actions/setup-java@e9fbacdec3bb3b6036605a3e6f7995d66773a8c6 # v3
174174
with:
175175
distribution: "temurin"
176176
java-version: "17"
177177

178178
- name: Setup flutter
179-
uses: subosito/flutter-action@v2
179+
uses: subosito/flutter-action@1a449444c387b1966244ae4d4f8c696479add0b2 # v2
180180
with:
181181
channel: stable
182182
flutter-version: 3.38.10
@@ -201,7 +201,7 @@ jobs:
201201

202202
- name: Sign APK
203203
id: sign_apk
204-
uses: r0adkll/sign-android-release@v1
204+
uses: r0adkll/sign-android-release@349ebdef58775b1e0d8099458af0816dc79b6407 # v1
205205
with:
206206
releaseDirectory: client/build/app/outputs/flutter-apk
207207
signingKeyBase64: "${{ secrets.ANDROID_SIGNING_KEY_BASE64 }}"
@@ -213,7 +213,7 @@ jobs:
213213
run: cp "$GITHUB_WORKSPACE/${{ steps.sign_apk.outputs.signedReleaseFile }}" Defguard.apk
214214

215215
- name: Upload Android Artifact
216-
uses: actions/upload-artifact@v4
216+
uses: actions/upload-artifact@ea165f8d65b6e75b540449e92b4886f43607fa02 # v4
217217
if: startsWith(github.ref, 'refs/tags/')
218218
with:
219219
name: android-app-apk

.github/workflows/lint-and-test.yaml

Lines changed: 3 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -29,12 +29,12 @@ jobs:
2929

3030
steps:
3131
- name: Checkout
32-
uses: actions/checkout@v7
32+
uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7
3333
with:
3434
submodules: "recursive"
3535

3636
- name: Scan code with Trivy
37-
uses: aquasecurity/trivy-action@v0.36.0
37+
uses: aquasecurity/trivy-action@ed142fd0673e97e23eac54620cfb913e5ce36c25 # v0.36.0
3838
with:
3939
scan-type: "fs"
4040
scan-ref: "."
@@ -44,7 +44,7 @@ jobs:
4444
scanners: "vuln"
4545

4646
- name: setup flutter
47-
uses: subosito/flutter-action@v2
47+
uses: subosito/flutter-action@1a449444c387b1966244ae4d4f8c696479add0b2 # v2
4848
with:
4949
channel: stable
5050
flutter-version: 3.38.10

.github/workflows/release.yaml

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -11,14 +11,14 @@ jobs:
1111

1212
steps:
1313
- name: Download build artifacts
14-
uses: actions/download-artifact@v5
14+
uses: actions/download-artifact@634f93cb2916e3fdff6788551b99b062d0335ce0 # v5
1515
with:
1616
path: ./artifacts
1717
merge-multiple: true
1818

1919
- name: Create GitHub release
2020
id: release
21-
uses: softprops/action-gh-release@v2
21+
uses: softprops/action-gh-release@3bb12739c298aeb8a4eeaf626c5b8d85266b0e65 # v2
2222
with:
2323
draft: true
2424
files: |

.github/workflows/sbom.yaml

Lines changed: 3 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -29,13 +29,13 @@ jobs:
2929
echo "VERSION=$VERSION" >> $GITHUB_OUTPUT
3030
3131
- name: Checkout
32-
uses: actions/checkout@v7
32+
uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7
3333
with:
3434
ref: ${{ steps.vars.outputs.TAG_NAME }}
3535
submodules: "recursive"
3636

3737
- name: Create SBOM with Trivy
38-
uses: aquasecurity/trivy-action@v0.36.0
38+
uses: aquasecurity/trivy-action@ed142fd0673e97e23eac54620cfb913e5ce36c25 # v0.36.0
3939
with:
4040
scan-type: "fs"
4141
format: "spdx-json"
@@ -45,7 +45,7 @@ jobs:
4545
scanners: "vuln"
4646

4747
- name: Create security advisory file with Trivy
48-
uses: aquasecurity/trivy-action@v0.36.0
48+
uses: aquasecurity/trivy-action@ed142fd0673e97e23eac54620cfb913e5ce36c25 # v0.36.0
4949
with:
5050
scan-type: "fs"
5151
format: "json"

0 commit comments

Comments
 (0)