7.5.4 swift package-registry publish
9 分钟阅读
原文链接: https://docs.swift.org/latest/documentation/packagemanagerdocs/packageregistrypublish/
7.5.4 swift package-registry publish
发布到注册表。
概述
这个命令会为包发布创建源代码归档,可选择对它签名,最后把包发布发布到注册表。
如果包发布需要认证,包作者应当在运行 publish 之前配置注册表登录。
发布者 TOFU
有些证书允许包管理器提取关于签名身份的额外信息。对于用这些证书签名的包,包管理器会执行发布者 TOFU(首次使用即信任),以确保该包的所有版本签名者保持一致。
--resolver-signing-entity-checking 选项控制发布者不匹配时应当产生警告(warn)还是错误(strict)。发布者 TOFU 使用的数据保存在 ~/.swiftpm/security/signing-entities/。
关于首次使用即信任的更多细节,参见首次使用即信任。
包发布元数据
包作者可以通过设置 publish 子命令的 --metadata-path 选项来自定义包发布元数据文件的位置。否则,包管理器会在包目录中查找名为 package-metadata.json 的文件。
元数据文件的内容必须符合 SE-0391 中定义的 JSON schema。
其他任何要求请参考注册表规范。
包签名
如果注册表要求签名,包作者需要通过设置 publish 子命令的 signing-identity 选项(用于从操作系统身份存储中读取,例如 macOS 的钥匙串),或者 private-key-path 和 cert-chain-paths 选项(用于从文件读取)来对包发布签名。这样包管理器就能找到签名密钥和证书。
关于包签名的更多信息,参见来自注册表的已签名包。
用法
package-registry publish [--package-path=<package-path>]
[--cache-path=<cache-path>] [--config-path=<config-path>]
[--security-path=<security-path>]
[--scratch-path=<scratch-path>]
[--swift-sdks-path=<swift-sdks-path>]
[--toolset=<toolset>...]
[--pkg-config-path=<pkg-config-path>...]
[--enable-dependency-cache] [--disable-dependency-cache]
[--enable-build-manifest-caching]
[--disable-build-manifest-caching]
[--manifest-cache=<manifest-cache>]
[--enable-experimental-prebuilts]
[--disable-experimental-prebuilts] [--verbose]
[--very-verbose|vv] [--quiet] [--color-diagnostics]
[--no-color-diagnostics] [--disable-sandbox] [--netrc]
[--enable-netrc] [--disable-netrc]
[--netrc-file=<netrc-file>] [--enable-keychain]
[--disable-keychain]
[--resolver-fingerprint-checking=<resolver-fingerprint-checking>]
[--resolver-signing-entity-checking=<resolver-signing-entity-checking>]
[--enable-signature-validation]
[--disable-signature-validation] [--enable-prefetching]
[--disable-prefetching]
[--force-resolved-versions|disable-automatic-resolution|only-use-versions-from-resolved-file]
[--skip-update] [--disable-scm-to-registry-transformation]
[--use-registry-identity-for-scm]
[--replace-scm-with-registry]
[--default-registry-url=<default-registry-url>]
[--configuration=<configuration>] [--=<Xcc>...]
[--=<Xswiftc>...] [--=<Xlinker>...] [--=<Xcxx>...]
[--triple=<triple>] [--sdk=<sdk>] [--toolchain=<toolchain>]
[--swift-sdk=<swift-sdk>] [--sanitize=<sanitize>...]
[--auto-index-store] [--enable-index-store]
[--disable-index-store]
[--enable-parseable-module-interfaces] [--jobs=<jobs>]
[--use-integrated-swift-driver]
[--explicit-target-dependency-import-check=<explicit-target-dependency-import-check>]
[--build-system=<build-system>] [--=<debug-info-format>]
[--enable-dead-strip] [--disable-dead-strip]
[--disable-local-rpath] <package-id> <package-version>
[--url|registry-url=<url>]
[--scratch-directory=<scratch-directory>]
[--metadata-path=<metadata-path>]
[--signing-identity=<signing-identity>]
[--private-key-path=<private-key-path>]
[--cert-chain-paths=<cert-chain-paths>...]
[--allow-insecure-http] [--dry-run] [--version] [--help]
- –package-path=<package-path>:
指定要操作的包路径(默认为当前目录)。这会先切换工作目录,然后再执行其他任何操作。
- –cache-path=<cache-path>:
指定共享缓存目录的路径。
- –config-path=<config-path>:
指定共享配置目录的路径。
- –security-path=<security-path>:
指定共享安全目录的路径。
- –scratch-path=<scratch-path>:
指定自定义的临时构建目录路径。(默认 .build)
- –swift-sdks-path=<swift-sdks-path>:
包含已安装 Swift SDK 的目录路径。
- –toolset=<toolset>:
指定为目标平台构建时使用的工具集 JSON 文件。可以多次使用该选项来指定多个工具集。各个工具集会按指定顺序合并为当前构建的单个最终工具集。
- –pkg-config-path=<pkg-config-path>:
指定搜索 pkg-config .pc 文件的替代路径。可以多次使用该选项来指定多个路径。
- –enable-dependency-cache|disable-dependency-cache:
获取依赖时使用共享缓存。
–enable-build-manifest-caching|disable-build-manifest-caching:
–manifest-cache=<manifest-cache>:
Package.swift 清单的缓存模式。有效取值:shared(共享缓存)、local(包的构建目录)、none(禁用)
- –enable-experimental-prebuilts|disable-experimental-prebuilts:
是否对宏使用预编译的 swift-syntax 库。
- –verbose:
提高详细程度,包含信息性输出。
- –very-verbose|vv:
提高详细程度,包含调试输出。
- –quiet:
降低详细程度,只包含错误输出。
- –color-diagnostics|no-color-diagnostics:
在向 TTY 输出时启用或禁用彩色诊断信息。默认情况下,连接到 TTY 时启用彩色诊断,否则禁用。
- –disable-sandbox:
执行子进程时禁用沙箱。
- –netrc:
即使在其他凭据存储更优先的情况下也使用 netrc 文件。
- –enable-netrc|disable-netrc:
从 netrc 文件加载凭据。
- –netrc-file=<netrc-file>:
指定 netrc 文件的路径。
- –enable-keychain|disable-keychain:
在 macOS 钥匙串中查找凭据。
–resolver-fingerprint-checking=<resolver-fingerprint-checking>:
–resolver-signing-entity-checking=<resolver-signing-entity-checking>:
–enable-signature-validation|disable-signature-validation:
验证从注册表下载的已签名包发布的签名。
–enable-prefetching|disable-prefetching:
–force-resolved-versions|disable-automatic-resolution|only-use-versions-from-resolved-file:
只使用 Package.resolved 文件中的版本,如果该文件已过期则解析失败。
- –skip-update:
在解析期间跳过从远程更新依赖。
- –disable-scm-to-registry-transformation:
禁用从源代码管理到注册表的转换。
- –use-registry-identity-for-scm:
在注册表中查找源代码管理依赖,并尽可能使用它们的注册表标识,以帮助在两种来源之间去重。
- –replace-scm-with-registry:
在注册表中查找源代码管理依赖,并尽可能改用注册表来获取它们,而不是用源代码管理。
- –default-registry-url=<default-registry-url>:
要使用的默认注册表 URL,用于替代 registries.json 配置文件。
- –configuration=<configuration>:
以指定配置构建
- –=<Xcc>:
把标志传递给所有 C 编译器调用。
- –=<Xswiftc>:
把标志传递给所有 Swift 编译器调用。
- –=<Xlinker>:
把标志传递给所有链接器调用。
- –=<Xcxx>:
把标志传递给所有 C++ 编译器调用。
–triple=<triple>:
–sdk=<sdk>:
–toolchain=<toolchain>:
–swift-sdk=<swift-sdk>:
筛选构建时要使用的特定 Swift SDK。
- –sanitize=<sanitize>:
打开针对错误行为的运行时检查,可能取值:address、thread、undefined、scudo。
- –auto-index-store|enable-index-store|disable-index-store:
启用或禁用构建期间建立索引的特性。
–enable-parseable-module-interfaces:
–jobs=<jobs>:
构建过程中并行启动的任务数量。
–use-integrated-swift-driver:
–explicit-target-dependency-import-check=<explicit-target-dependency-import-check>:
一个标志,表明本次构建应检查各个目标是否只导入它们显式声明的依赖。
–build-system=<build-system>:
–=<debug-info-format>:
要使用的调试信息格式。
- –enable-dead-strip|disable-dead-strip:
禁用/启用链接器的死代码剥离。
- –disable-local-rpath:
默认不再把 $ORIGIN/@loader_path 加入 rpath。
- package-id:
包标识符。
- package-version:
正在创建的包发布版本。
- –url|registry-url=<url>:
注册表 URL。
- –scratch-directory=<scratch-directory>:
工作文件将写入的目录路径。
- –metadata-path=<metadata-path>:
包元数据 JSON 文件的路径(当它不是包目录中的 ‘package-metadata.json’ 时)。
- –signing-identity=<signing-identity>:
要从系统身份存储(如果支持)中获取的签名身份标签。
- –private-key-path=<private-key-path>:
证书的 PKCS#8 私钥(DER 编码)路径。
- –cert-chain-paths=<cert-chain-paths>:
签名证书(DER 编码)以及可选的证书链其余部分的路径。证书应按叶子在前、根在后的顺序排列。
- –allow-insecure-http:
允许使用非 HTTPS 的注册表 URL。
- –dry-run:
仅演练;准备归档并签名,但不发布到注册表。
- –version:
显示版本。
- –help:
显示帮助信息。