Skip to content

Commit 3f4ab4b

Browse files
Pin dependencies
1 parent 1bea3c2 commit 3f4ab4b

4 files changed

Lines changed: 19 additions & 19 deletions

File tree

.github/workflows/build.yaml

Lines changed: 10 additions & 10 deletions
Original file line numberDiff line numberDiff line change
@@ -21,12 +21,12 @@ jobs:
2121
working-directory: ./client
2222
steps:
2323
- name: Checkout main repo
24-
uses: actions/checkout@v4
24+
uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 # v4
2525
with:
2626
submodules: "recursive"
2727

2828
- name: Setup flutter
29-
uses: subosito/flutter-action@v2
29+
uses: subosito/flutter-action@1a449444c387b1966244ae4d4f8c696479add0b2 # v2
3030
with:
3131
channel: stable
3232
flutter-version: 3.35.7
@@ -55,7 +55,7 @@ jobs:
5555
run: flutter build ipa --release --obfuscate --split-debug-info=build/debug-info --build-number=${{ github.run_number }}
5656

5757
- name: Upload app to TestFlight
58-
uses: apple-actions/upload-testflight-build@v3
58+
uses: apple-actions/upload-testflight-build@9fd28d4e690396e43caca69cef54cccccce77034 # v3
5959
# Mobile applications are published to the App Store manually, with release tags applied
6060
# post-publication. To avoid redundant uploads, this step executes only for non-tagged
6161
# builds, ensuring tagged releases are distributed exclusively to GitHub.
@@ -67,7 +67,7 @@ jobs:
6767
api-private-key: ${{ secrets.PRIVATE_KEY_CONTENTS }}
6868

6969
- name: Upload iOS Artifact
70-
uses: actions/upload-artifact@v4
70+
uses: actions/upload-artifact@ea165f8d65b6e75b540449e92b4886f43607fa02 # v4
7171
if: startsWith(github.ref, 'refs/tags/')
7272
with:
7373
name: ios-app
@@ -83,16 +83,16 @@ jobs:
8383
run:
8484
working-directory: ./client
8585
steps:
86-
- uses: actions/checkout@v4
86+
- uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 # v4
8787

8888
- name: Set up Java
89-
uses: actions/setup-java@v3
89+
uses: actions/setup-java@17f84c3641ba7b8f6deff6309fc4c864478f5d62 # v3
9090
with:
9191
distribution: "temurin"
9292
java-version: "17"
9393

9494
- name: Setup flutter
95-
uses: subosito/flutter-action@v2
95+
uses: subosito/flutter-action@1a449444c387b1966244ae4d4f8c696479add0b2 # v2
9696
with:
9797
channel: stable
9898
flutter-version: 3.32.7
@@ -110,7 +110,7 @@ jobs:
110110
run: flutter build appbundle --release --build-number=${{ github.run_number }}
111111

112112
- name: Sign AAB
113-
uses: r0adkll/sign-android-release@v1
113+
uses: r0adkll/sign-android-release@349ebdef58775b1e0d8099458af0816dc79b6407 # v1
114114
with:
115115
releaseDirectory: client/build/app/outputs/bundle/release
116116
signingKeyBase64: "${{ secrets.ANDROID_SIGNING_KEY_BASE64 }}"
@@ -119,7 +119,7 @@ jobs:
119119
keyPassword: "${{ secrets.ANDROID_KEYSTORE_PASSWORD }}"
120120

121121
- name: Publish to Play Store
122-
uses: r0adkll/upload-google-play@v1
122+
uses: r0adkll/upload-google-play@e738b9dd8f2476ea806d921b64aacd24f34515a5 # v1
123123
# Mobile applications are published to the Play Store manually, with release tags applied
124124
# post-publication. To avoid redundant uploads, this step executes only for non-tagged
125125
# builds, ensuring tagged releases are distributed exclusively to GitHub.
@@ -131,7 +131,7 @@ jobs:
131131
track: internal
132132

133133
- name: Upload Android Artifact
134-
uses: actions/upload-artifact@v4
134+
uses: actions/upload-artifact@ea165f8d65b6e75b540449e92b4886f43607fa02 # v4
135135
if: startsWith(github.ref, 'refs/tags/')
136136
with:
137137
name: android-app

.github/workflows/lint-and-test.yaml

Lines changed: 3 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -29,10 +29,10 @@ jobs:
2929

3030
steps:
3131
- name: Checkout
32-
uses: actions/checkout@v4
32+
uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 # v4
3333

3434
- name: Scan code with Trivy
35-
uses: aquasecurity/trivy-action@0.33.1
35+
uses: aquasecurity/trivy-action@ed142fd0673e97e23eac54620cfb913e5ce36c25 # v0.36.0
3636
with:
3737
scan-type: 'fs'
3838
scan-ref: '.'
@@ -42,7 +42,7 @@ jobs:
4242
scanners: "vuln"
4343

4444
- name: setup flutter
45-
uses: subosito/flutter-action@v2
45+
uses: subosito/flutter-action@1a449444c387b1966244ae4d4f8c696479add0b2 # v2
4646
with:
4747
channel: stable
4848
flutter-version: 3.32.4

.github/workflows/release.yaml

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -15,14 +15,14 @@ jobs:
1515

1616
steps:
1717
- name: Download build artifacts
18-
uses: actions/download-artifact@v5
18+
uses: actions/download-artifact@634f93cb2916e3fdff6788551b99b062d0335ce0 # v5
1919
with:
2020
path: ./artifacts
2121
merge-multiple: true
2222

2323
- name: Create GitHub release
2424
id: release
25-
uses: softprops/action-gh-release@v2
25+
uses: softprops/action-gh-release@3bb12739c298aeb8a4eeaf626c5b8d85266b0e65 # v2
2626
with:
2727
draft: true
2828
files: |

.github/workflows/sbom.yaml

Lines changed: 4 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -31,14 +31,14 @@ jobs:
3131
echo "VERSION=$VERSION" >> $GITHUB_OUTPUT
3232
3333
- name: Checkout
34-
uses: actions/checkout@v4
34+
uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 # v4
3535
with:
3636
submodules: recursive
3737
ref: ${{ steps.vars.outputs.TAG_NAME }}
3838
token: ${{ secrets.PRIVATE_REPO_CLONING_TOKEN }}
3939

4040
- name: Create SBOM with Trivy
41-
uses: aquasecurity/trivy-action@0.33.1
41+
uses: aquasecurity/trivy-action@ed142fd0673e97e23eac54620cfb913e5ce36c25 # v0.36.0
4242
with:
4343
scan-type: 'fs'
4444
format: 'spdx-json'
@@ -48,7 +48,7 @@ jobs:
4848
scanners: "vuln"
4949

5050
- name: Create security advisory file with Trivy
51-
uses: aquasecurity/trivy-action@0.33.1
51+
uses: aquasecurity/trivy-action@ed142fd0673e97e23eac54620cfb913e5ce36c25 # v0.36.0
5252
with:
5353
scan-type: 'fs'
5454
format: 'json'
@@ -58,7 +58,7 @@ jobs:
5858
scanners: "vuln"
5959

6060
- name: Upload SBOMs and advisories
61-
uses: shogo82148/actions-upload-release-asset@v1
61+
uses: shogo82148/actions-upload-release-asset@394b3c11c3cfc038b5396ad265c074065cf875c3 # v1
6262
env:
6363
GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
6464
with:

0 commit comments

Comments
 (0)