Skip to main content
We publish frequent updates to our documentation, and translation of this page may still be in progress. For the most current information, please visit the English documentation.
GitHub AE is currently under limited release.

Publication de packages Java avec Gradle

Vous pouvez utiliser Gradle pour publier des packages Java sur un registre dans le cadre de votre workflow d’intégration continue (CI).

Introduction

Ce guide vous montre comment créer un workflow qui publie des packages Java sur GitHub Packages et le dépôt central Maven. Avec un seul workflow, vous pouvez publier des packages sur un dépôt unique ou sur plusieurs dépôts.

Prérequis

Il est recommandé d’avoir une compréhension de base des fichiers de workflow et options de configuration. Pour plus d’informations, consultez « Découvrir GitHub Actions ».

Pour plus d’informations sur la création d’un workflow CI pour votre projet Java avec Gradle, consultez « Génération et test de code Java avec Gradle ».

Vous pouvez également trouver utile d’avoir une compréhension de base des éléments suivants :

À propos de la configuration d’un package

Les champs groupId et artifactId de la section MavenPublication du fichier build.gradle créent un identificateur unique pour votre package que les registres utilisent pour lier votre package à un registre. Ceci est similaire aux champs groupId et artifactId du fichier Maven pom.xml. Pour plus d’informations, consultez le « plug-in de publication Maven » dans la documentation Gradle.

Le fichier build.gradle contient également la configuration des dépôts de gestion de distribution sur lesquels Gradle va publier des packages. Chaque dépôt doit avoir un nom, une URL de déploiement et des informations d’identification pour l’authentification.

Publication de packages sur le dépôt central Maven

Chaque fois que vous créez une version, vous pouvez déclencher un workflow pour publier votre package. Le workflow de l’exemple ci-dessous s’exécute lorsque l’événement release se déclenche avec le type created. Le workflow publie le package sur le dépôt central Maven si les tests CI réussissent. Pour plus d’informations sur l’événement release, consultez « Événements qui déclenchent des workflows ».

Vous pouvez définir un nouveau dépôt Maven dans le bloc de publication de votre fichier build.gradle qui pointe vers votre dépôt de packages. Par exemple, si vous déployiez sur le dépôt central Maven via le projet d’hébergement OSSRH, votre build.gradle peut spécifier un dépôt avec le nom "OSSRH".

groovy
plugins {
  ...
  id 'maven-publish'
}

publishing {
  ...

  repositories {
    maven {
      name = "OSSRH"
      url = "https://oss.sonatype.org/service/local/staging/deploy/maven2/"
      credentials {
        username = System.getenv("MAVEN_USERNAME")
        password = System.getenv("MAVEN_PASSWORD")
      }
    }
  }
}

Avec cette configuration, vous pouvez créer un workflow qui publie votre package sur le dépôt central Maven en exécutant la commande gradle publish. À l’étape de déploiement, vous devez définir des variables d’environnement pour le nom d’utilisateur et le mot de passe ou le jeton que vous utilisez pour vous authentifier auprès du dépôt Maven. Pour plus d’informations, consultez « Création et utilisation de secrets chiffrés ».

YAML

# <a name="this-workflow-uses-actions-that-are-not-certified-by-github"></a>Ce workflow utilise des actions qui ne sont pas certifiées par GitHub.
# <a name="they-are-provided-by-a-third-party-and-are-governed-by"></a>Elles sont fournies par un tiers et régies par
# <a name="separate-terms-of-service-privacy-policy-and-support"></a>des conditions d’utilisation du service, une politique de confidentialité et un support distincts.
# <a name="documentation"></a>documentation en ligne.

# <a name="github-recommends-pinning-actions-to-a-commit-sha"></a>GitHub recommande d’épingler les actions à un SHA de commit.
# <a name="to-get-a-newer-version-you-will-need-to-update-the-sha"></a>Pour obtenir une version plus récente, vous devez mettre à jour le SHA.
# <a name="you-can-also-reference-a-tag-or-branch-but-the-action-may-change-without-warning"></a>Vous pouvez également référencer une balise ou une branche, mais l’action peut changer sans avertissement.

name: Publish package to the Maven Central Repository
on:
  release:
    types: [created]
jobs:
  publish:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v2
      - name: Set up Java
        uses: actions/setup-java@v2
        with:
          java-version: '11'
          distribution: 'adopt'
      - name: Validate Gradle wrapper
        uses: gradle/wrapper-validation-action@e6e38bacfdf1a337459f332974bb2327a31aaf4b
      - name: Publish package
        uses: gradle/gradle-build-action@67421db6bd0bf253fb4bd25b31ebb98943c375e1
        with:
          arguments: publish
        env:
          MAVEN_USERNAME: ${{ secrets.OSSRH_USERNAME }}
          MAVEN_PASSWORD: ${{ secrets.OSSRH_TOKEN }}

Ce workflow effectue les étapes suivantes :

  1. Extrait une copie du dépôt du projet.

  2. Configure le JDK Java.

  3. Valide les sommes de contrôle de tous les fichiers JAR Gradle Wrapper présents dans le référentiel.

  4. Exécute l’action gradle/gradle-build-action avec l’argument publish pour publier sur le dépôt Maven OSSRH. La variable d’environnement MAVEN_USERNAME est définie avec le contenu de votre secret OSSRH_USERNAME, et la variable d’environnement MAVEN_PASSWORD est définie avec le contenu de votre secret OSSRH_TOKEN.

    Pour plus d’informations sur l’utilisation de secrets dans votre workflow, consultez « Création et utilisation de secrets chiffrés ».

Publication de packages sur GitHub Packages

Chaque fois que vous créez une version, vous pouvez déclencher un workflow pour publier votre package. Le workflow de l’exemple ci-dessous s’exécute lorsque l’événement release se déclenche avec le type created. Le workflow publie le package sur GitHub Packages si les tests CI réussissent. Pour plus d’informations sur l’événement release, consultez « Événements qui déclenchent des workflows ».

Vous pouvez définir un nouveau dépôt Maven dans le bloc de publication de votre fichier build.gradle qui pointe vers GitHub Packages. Dans cette configuration de dépôt, vous pouvez également tirer parti des variables d’environnement définies dans votre exécution de workflow CI. Vous pouvez utiliser la variable d’environnement GITHUB_ACTOR comme nom d’utilisateur, et vous pouvez définir la variable d’environnement GITHUB_TOKEN avec votre secret GITHUB_TOKEN.

Le secret GITHUB_TOKEN a la valeur d’un jeton d’accès pour le dépôt chaque fois qu’un travail d’un workflow démarre. Vous devez définir les autorisations de ce jeton d’accès dans le fichier de workflow afin d’octroyer l’accès en lecture pour l’étendue contents et l’accès en écriture pour l’étendue packages. Pour plus d’informations, consultez « Authentification avec GITHUB_TOKEN ».

Par exemple, si votre organisation est nommée « octocat » et que votre dépôt est nommé « hello-world », la configuration GitHub Packages dans build.gradle ressemblerait à l’exemple ci-dessous.

groovy
plugins {
  ...
  id 'maven-publish'
}

publishing {
  ...

  repositories {
    maven {
      name = "GitHubPackages"
      url = "https://maven.pkg.github.com/octocat/hello-world"
      credentials {
        username = System.getenv("GITHUB_ACTOR")
        password = System.getenv("GITHUB_TOKEN")
      }
    }
  }
}

Avec cette configuration, vous pouvez créer un workflow qui publie votre package sur GitHub Packages en exécutant la commande gradle publish.

YAML

# <a name="this-workflow-uses-actions-that-are-not-certified-by-github"></a>Ce workflow utilise des actions qui ne sont pas certifiées par GitHub.
# <a name="they-are-provided-by-a-third-party-and-are-governed-by"></a>Elles sont fournies par un tiers et régies par
# <a name="separate-terms-of-service-privacy-policy-and-support"></a>des conditions d’utilisation du service, une politique de confidentialité et un support distincts.
# <a name="documentation"></a>documentation en ligne.

# <a name="github-recommends-pinning-actions-to-a-commit-sha"></a>GitHub recommande d’épingler les actions à un SHA de commit.
# <a name="to-get-a-newer-version-you-will-need-to-update-the-sha"></a>Pour obtenir une version plus récente, vous devez mettre à jour le SHA.
# <a name="you-can-also-reference-a-tag-or-branch-but-the-action-may-change-without-warning"></a>Vous pouvez également référencer une balise ou une branche, mais l’action peut changer sans avertissement.

name: Publish package to GitHub Packages
on:
  release:
    types: [created]
jobs:
  publish:
    runs-on: ubuntu-latest
    permissions:
      contents: read
      packages: write
    steps:
      - uses: actions/checkout@v2
      - uses: actions/setup-java@v2
        with:
          java-version: '11'
          distribution: 'adopt'
      - name: Validate Gradle wrapper
        uses: gradle/wrapper-validation-action@e6e38bacfdf1a337459f332974bb2327a31aaf4b
      - name: Publish package
        uses: gradle/gradle-build-action@67421db6bd0bf253fb4bd25b31ebb98943c375e1
        with:
          arguments: publish
        env:
          GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}

Ce workflow effectue les étapes suivantes :

  1. Extrait une copie du dépôt du projet.

  2. Configure le JDK Java.

  3. Valide les sommes de contrôle de tous les fichiers JAR Gradle Wrapper présents dans le référentiel.

  4. Exécute l’action gradle/gradle-build-action avec l’argument publish pour publier sur GitHub Packages. La variable d’environnement GITHUB_TOKEN est définie avec le contenu du secret GITHUB_TOKEN. La clé permissions spécifie l’accès autorisé par le secret GITHUB_TOKEN.

    Pour plus d’informations sur l’utilisation de secrets dans votre workflow, consultez « Création et utilisation de secrets chiffrés ».

Publication de packages sur le dépôt central Maven et GitHub Packages

Vous pouvez publier vos packages sur le dépôt central Maven et GitHub Packages en configurant chacun dans votre fichier build.gradle.

Vérifiez que votre fichier build.gradle inclut un dépôt pour le dépôt GitHub et le fournisseur du dépôt central Maven.

Par exemple, si vous effectuez un déploiement sur le dépôt central via le projet d’hébergement OSSRH, vous pouvez le spécifier dans un dépôt de gestion de distribution avec le name défini sur OSSRH. Si vous effectuez un déploiement sur GitHub Packages, vous pouvez le spécifier dans un dépôt de gestion de distribution avec le name défini sur GitHubPackages.

Si votre organisation est nommée « octocat » et que votre dépôt est nommé « hello-world », la configuration dans build.gradle ressemblerait à l’exemple ci-dessous.

groovy
plugins {
  ...
  id 'maven-publish'
}

publishing {
  ...

  repositories {
    maven {
      name = "OSSRH"
      url = "https://oss.sonatype.org/service/local/staging/deploy/maven2/"
      credentials {
        username = System.getenv("MAVEN_USERNAME")
        password = System.getenv("MAVEN_PASSWORD")
      }
    }
    maven {
      name = "GitHubPackages"
      url = "https://maven.pkg.github.com/octocat/hello-world"
      credentials {
        username = System.getenv("GITHUB_ACTOR")
        password = System.getenv("GITHUB_TOKEN")
      }
    }
  }
}

Avec cette configuration, vous pouvez créer un workflow qui publie votre package sur le dépôt central Maven et GitHub Packages en exécutant la commande gradle publish.

YAML

# <a name="this-workflow-uses-actions-that-are-not-certified-by-github"></a>Ce workflow utilise des actions qui ne sont pas certifiées par GitHub.
# <a name="they-are-provided-by-a-third-party-and-are-governed-by"></a>Elles sont fournies par un tiers et régies par
# <a name="separate-terms-of-service-privacy-policy-and-support"></a>des conditions d’utilisation du service, une politique de confidentialité et un support distincts.
# <a name="documentation"></a>documentation en ligne.

# <a name="github-recommends-pinning-actions-to-a-commit-sha"></a>GitHub recommande d’épingler les actions à un SHA de commit.
# <a name="to-get-a-newer-version-you-will-need-to-update-the-sha"></a>Pour obtenir une version plus récente, vous devez mettre à jour le SHA.
# <a name="you-can-also-reference-a-tag-or-branch-but-the-action-may-change-without-warning"></a>Vous pouvez également référencer une balise ou une branche, mais l’action peut changer sans avertissement.

name: Publish package to the Maven Central Repository and GitHub Packages
on:
  release:
    types: [created]
jobs:
  publish:
    runs-on: ubuntu-latest
    permissions:
      contents: read
      packages: write
    steps:
      - uses: actions/checkout@v2
      - name: Set up Java
        uses: actions/setup-java@v2
        with:
          java-version: '11'
          distribution: 'adopt'
      - name: Validate Gradle wrapper
        uses: gradle/wrapper-validation-action@e6e38bacfdf1a337459f332974bb2327a31aaf4b
      - name: Publish package
        uses: gradle/gradle-build-action@67421db6bd0bf253fb4bd25b31ebb98943c375e1
        with:
          arguments: publish
        env: 
          MAVEN_USERNAME: ${{ secrets.OSSRH_USERNAME }}
          MAVEN_PASSWORD: ${{ secrets.OSSRH_TOKEN }}
          GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}

Ce workflow effectue les étapes suivantes :

  1. Extrait une copie du dépôt du projet.

  2. Configure le JDK Java.

  3. Valide les sommes de contrôle de tous les fichiers JAR Gradle Wrapper présents dans le référentiel.

  4. Exécute l’action gradle/gradle-build-action avec l’argument publish pour publier sur le dépôt Maven OSSRH et GitHub Packages. La variable d’environnement MAVEN_USERNAME est définie avec le contenu de votre secret OSSRH_USERNAME, et la variable d’environnement MAVEN_PASSWORD est définie avec le contenu de votre secret OSSRH_TOKEN. La variable d’environnement GITHUB_TOKEN est définie avec le contenu du secret GITHUB_TOKEN. La clé permissions spécifie l’accès autorisé par le secret GITHUB_TOKEN.

    Pour plus d’informations sur l’utilisation de secrets dans votre workflow, consultez « Création et utilisation de secrets chiffrés ».