core.objectchange:4802
| Time |
2026-08-11 20:36:34
|
|---|---|
| User |
York-Simon Johannsen (YoSiJo)
|
| Action |
Created
|
| Object type |
Extras | journal entry
|
| Object | |
| Message |
—
|
| Request ID |
kind: "info"tags: []comments: "`/usr/lib/cgi-bin/build-main.sh` repariert.\r\n\r\n```bash\r\n#! /bin/bash\r\n# Lies den raw body von stdin und speichere ihn\r\nBODY=$(cat)\r\n\r\n# Setze dein wirkliches Webhook-Secret (das du in Codeberg eingetragen hast)\r\nSECRET=\"…\"\r\n\r\n# Berechne HMAC-SHA256 über den Body\r\nHASH=\"sha256=$(echo -n \"$BODY\" | openssl dgst -sha256 -hmac \"$SECRET\" | awk '{print $NF}')\"\r\n\r\n# Vergleiche mit dem Header (ohne \"sha256=\" Präfix oder mit - je nach Format)\r\nEXPECTED_SIG=\"${HTTP_X_GITEA_SIGNATURE:-${HTTP_X_FORGEJO_SIGNATURE}}\"\r\n\r\nif [ \"$HASH\" = \"sha256=$EXPECTED_SIG\" ] || [ \"${HASH#sha256=}\" = \"$EXPECTED_SIG\" ]; then\r\n echo \"Content-Type: text/plain\"\r\n echo \"\"\r\n echo \"signature valid\"\r\n\r\n sudo -u buildbot /var/lib/buildbot/buildjob-main.sh 2>&1\r\nelse\r\n echo \"Status: 401\"\r\n echo \"Content-Type: text/plain\"\r\n echo \"\"\r\n echo \"signature invalid\"\r\n echo \"DEBUG: hash=$HASH\" >&2\r\n echo \"DEBUG: expected=$EXPECTED_SIG\" >&2\r\n exit 1\r\nfi\r\n```"created_by: 4custom_fields: {}assigned_object_id: 64assigned_object_type: 13