Add Forgejo API token secret wiring
This commit is contained in:
parent
2827eb869d
commit
601e410ecf
3 changed files with 20 additions and 1 deletions
|
|
@ -553,6 +553,7 @@ Estado atual:
|
||||||
|
|
||||||
- `secrets/openai_api_key.age`
|
- `secrets/openai_api_key.age`
|
||||||
- `secrets/openclaw_gateway_token.age`
|
- `secrets/openclaw_gateway_token.age`
|
||||||
|
- `secrets/forgejo_api_token.age`
|
||||||
- `secrets/minecraft_rcon_password.age`
|
- `secrets/minecraft_rcon_password.age`
|
||||||
- `secrets/wireguard_private_key.age`
|
- `secrets/wireguard_private_key.age`
|
||||||
|
|
||||||
|
|
@ -567,7 +568,8 @@ Estado atual:
|
||||||
- `fish.shellInit` exporta:
|
- `fish.shellInit` exporta:
|
||||||
- `OPENAI_API_KEY`
|
- `OPENAI_API_KEY`
|
||||||
- `OPENCLAW_GATEWAY_TOKEN`
|
- `OPENCLAW_GATEWAY_TOKEN`
|
||||||
- `/etc/profile.d/openai.sh` e `/etc/profile.d/openclaw.sh` fazem o mesmo para shells de login.
|
- `FORGEJO_API_TOKEN`
|
||||||
|
- `/etc/profile.d/openai.sh`, `/etc/profile.d/openclaw.sh` e `/etc/profile.d/forgejo.sh` fazem o mesmo para shells de login.
|
||||||
- O token do Home Assistant do Waybar AC NAO esta sob agenix neste repo; ele e lido diretamente de `~/.config/secrets/ha_token`.
|
- O token do Home Assistant do Waybar AC NAO esta sob agenix neste repo; ele e lido diretamente de `~/.config/secrets/ha_token`.
|
||||||
|
|
||||||
## Dependencias implicitas e pontos de atencao
|
## Dependencias implicitas e pontos de atencao
|
||||||
|
|
|
||||||
|
|
@ -173,6 +173,14 @@ in {
|
||||||
mode = "0400";
|
mode = "0400";
|
||||||
};
|
};
|
||||||
} // lib.optionalAttrs
|
} // lib.optionalAttrs
|
||||||
|
(builtins.pathExists ../../secrets/forgejo_api_token.age) {
|
||||||
|
forgejo_api_token = {
|
||||||
|
file = ../../secrets/forgejo_api_token.age;
|
||||||
|
owner = username;
|
||||||
|
group = "users";
|
||||||
|
mode = "0400";
|
||||||
|
};
|
||||||
|
} // lib.optionalAttrs
|
||||||
(builtins.pathExists ../../secrets/minecraft_rcon_password.age) {
|
(builtins.pathExists ../../secrets/minecraft_rcon_password.age) {
|
||||||
minecraft_rcon_password.file =
|
minecraft_rcon_password.file =
|
||||||
../../secrets/minecraft_rcon_password.age;
|
../../secrets/minecraft_rcon_password.age;
|
||||||
|
|
@ -292,6 +300,9 @@ in {
|
||||||
if test -r /run/agenix/openclaw_gateway_token
|
if test -r /run/agenix/openclaw_gateway_token
|
||||||
set -gx OPENCLAW_GATEWAY_TOKEN (cat /run/agenix/openclaw_gateway_token)
|
set -gx OPENCLAW_GATEWAY_TOKEN (cat /run/agenix/openclaw_gateway_token)
|
||||||
end
|
end
|
||||||
|
if test -r /run/agenix/forgejo_api_token
|
||||||
|
set -gx FORGEJO_API_TOKEN (cat /run/agenix/forgejo_api_token)
|
||||||
|
end
|
||||||
'';
|
'';
|
||||||
shellAliases = {
|
shellAliases = {
|
||||||
la = "exa --icons --git";
|
la = "exa --icons --git";
|
||||||
|
|
@ -1154,6 +1165,11 @@ in {
|
||||||
export OPENCLAW_GATEWAY_TOKEN="$(cat /run/agenix/openclaw_gateway_token)"
|
export OPENCLAW_GATEWAY_TOKEN="$(cat /run/agenix/openclaw_gateway_token)"
|
||||||
fi
|
fi
|
||||||
'';
|
'';
|
||||||
|
environment.etc."profile.d/forgejo.sh".text = ''
|
||||||
|
if [ -r /run/agenix/forgejo_api_token ]; then
|
||||||
|
export FORGEJO_API_TOKEN="$(cat /run/agenix/forgejo_api_token)"
|
||||||
|
fi
|
||||||
|
'';
|
||||||
|
|
||||||
users.groups.libvirtd.members = [ username ];
|
users.groups.libvirtd.members = [ username ];
|
||||||
|
|
||||||
|
|
|
||||||
|
|
@ -9,6 +9,7 @@ let
|
||||||
in {
|
in {
|
||||||
"secrets/openai_api_key.age".publicKeys = [ users.ltadeu6 systems.Nixos ];
|
"secrets/openai_api_key.age".publicKeys = [ users.ltadeu6 systems.Nixos ];
|
||||||
"secrets/openclaw_gateway_token.age".publicKeys = [ users.ltadeu6 systems.Nixos ];
|
"secrets/openclaw_gateway_token.age".publicKeys = [ users.ltadeu6 systems.Nixos ];
|
||||||
|
"secrets/forgejo_api_token.age".publicKeys = [ users.ltadeu6 systems.Nixos ];
|
||||||
"secrets/minecraft_rcon_password.age".publicKeys = [ users.ltadeu6 systems.Nixos ];
|
"secrets/minecraft_rcon_password.age".publicKeys = [ users.ltadeu6 systems.Nixos ];
|
||||||
"secrets/wireguard_private_key.age".publicKeys = [ users.ltadeu6 systems.Nixos ];
|
"secrets/wireguard_private_key.age".publicKeys = [ users.ltadeu6 systems.Nixos ];
|
||||||
|
|
||||||
|
|
|
||||||
Loading…
Add table
Add a link
Reference in a new issue