Compare commits

..

45 Commits

Author SHA1 Message Date
renovate-bot c062ede1ea Add renovate.json 2026-03-10 18:05:18 +00:00
javielico 30db716cef chore: publish 1.7.0+4.7.0 release
continuous-integration/drone/push Build is failing
continuous-integration/drone/tag Build is passing
2026-02-08 18:22:57 +00:00
javielico 9c189e0956 chore: publish 1.6.4+4.6.3 release
continuous-integration/drone/push Build is failing
continuous-integration/drone/tag Build is passing
2026-02-08 18:22:32 +00:00
javielico fdb04042dd chore: publish 1.6.3+4.6.2 release
continuous-integration/drone/push Build is failing
continuous-integration/drone/tag Build is passing
2026-02-08 18:21:59 +00:00
javielico 16550ba885 chore: publish 1.6.2+4.6.1 release
continuous-integration/drone/push Build is failing
continuous-integration/drone/tag Build is passing
2026-02-08 18:21:37 +00:00
javielico a8c9dd067e chore: publish 1.6.1+4.6.1 release
continuous-integration/drone/tag Build is passing
2026-02-08 18:21:22 +00:00
javielico 23a4eb228b chore: publish 1.6.0+4.6.0 release
continuous-integration/drone/tag Build is passing
continuous-integration/drone/push Build is failing
2026-02-08 18:20:50 +00:00
javielico e87bd36e79 chore: publish 1.5.14+4.5.14 release
continuous-integration/drone/push Build is failing
continuous-integration/drone/tag Build is passing
2026-02-08 18:20:23 +00:00
javielico 0da41fc2b8 chore: publish 1.5.13+4.5.13 release
continuous-integration/drone/push Build is failing
continuous-integration/drone/tag Build is passing
2026-02-08 18:19:56 +00:00
javielico caa2d8330e chore: publish 1.5.12+4.5.12 release
continuous-integration/drone/tag Build is passing
continuous-integration/drone/push Build is failing
2026-02-08 18:19:35 +00:00
javielico 26e295ab86 chore: publish 1.5.11+4.5.11 release
continuous-integration/drone/tag Build is passing
continuous-integration/drone/push Build is failing
2026-02-08 18:19:12 +00:00
javielico 7d08da6a8d chore: publish 1.5.10+4.5.10 release
continuous-integration/drone/push Build is failing
continuous-integration/drone/tag Build is passing
2026-02-08 18:18:49 +00:00
javielico 17a435716e chore: publish 1.5.9+4.5.9 release
continuous-integration/drone/tag Build is passing
continuous-integration/drone/push Build is failing
2026-02-08 18:18:15 +00:00
javielico 4e21c77a59 chore: publish 1.5.8+4.5.8 release
continuous-integration/drone/push Build is failing
continuous-integration/drone/tag Build is passing
2026-02-08 18:17:49 +00:00
javielico a60f6baf3d chore: publish 1.5.7+4.5.7 release
continuous-integration/drone/tag Build is passing
continuous-integration/drone/push Build is failing
2026-02-08 18:17:22 +00:00
javielico 60ee808e31 chore: publish 1.5.6+4.5.6 release
continuous-integration/drone/push Build is failing
continuous-integration/drone/tag Build is passing
2026-02-08 18:16:47 +00:00
javielico 354a4468a1 chore: publish 1.5.5+4.5.5 release
continuous-integration/drone/tag Build is passing
continuous-integration/drone/push Build is failing
2026-02-08 18:16:29 +00:00
javielico 2442e06055 chore: publish 1.5.4+4.5.4 release
continuous-integration/drone/push Build is failing
continuous-integration/drone/tag Build is passing
2026-02-08 18:15:18 +00:00
javielico a7b6da4e65 chore: publish 1.5.3+4.5.3 release
continuous-integration/drone/tag Build is passing
continuous-integration/drone/push Build is failing
2026-02-08 18:14:52 +00:00
javielico 10fdc4da24 chore: publish 1.5.2+4.5.2 release
continuous-integration/drone/tag Build is passing
continuous-integration/drone/push Build is failing
2026-02-08 18:14:17 +00:00
javielico ac7bc6d056 chore: publish 1.5.1+4.5.1 release
continuous-integration/drone/push Build is failing
continuous-integration/drone/tag Build is passing
2026-02-08 18:13:57 +00:00
javielico 77ed60f3f7 chore: publish 1.5.0+4.5.0 release
continuous-integration/drone/push Build is failing
continuous-integration/drone/tag Build is passing
2026-02-08 18:13:12 +00:00
javielico d900ca7c91 chore: publish 1.4.1+4.4.1 release
continuous-integration/drone/tag Build is passing
continuous-integration/drone/push Build is failing
2026-02-08 18:12:38 +00:00
javielico 2fdc00144d chore: publish 1.4.0+4.4.0 release
continuous-integration/drone/tag Build is passing
continuous-integration/drone/push Build is failing
2026-02-08 18:12:09 +00:00
javielico 654a346dff chore: publish 1.3.1+4.3.1 release
continuous-integration/drone/push Build is failing
continuous-integration/drone/tag Build is passing
2026-02-08 18:11:34 +00:00
javielico 90650d0aa4 chore: publish 1.3.0+4.3.0 release
continuous-integration/drone/push Build is failing
continuous-integration/drone/tag Build encountered an error
2026-02-08 18:11:03 +00:00
javielico fcf3974862 chore: publish 1.2.0+4.2.0 release
continuous-integration/drone/tag Build is passing
continuous-integration/drone/push Build is failing
2026-02-08 18:10:32 +00:00
javielico 2a86760cde chore: publish 1.1.2+4.1.2 release
continuous-integration/drone/tag Build is passing
continuous-integration/drone/push Build is failing
2026-02-08 18:08:02 +00:00
javielico de2c2f5218 chore: publish 1.1.1+4.1.1 release
continuous-integration/drone/tag Build is passing
continuous-integration/drone/push Build is failing
2026-02-08 18:07:25 +00:00
javielico eaf161099f chore: publish 1.1.0+4.1.0 release
continuous-integration/drone/tag Build is passing
continuous-integration/drone/push Build is failing
2026-02-08 18:05:12 +00:00
moritz 45c7b2aaef chore: publish 1.0.0+4.0.2 release
continuous-integration/drone/tag Build is passing
continuous-integration/drone/push Build is passing
2025-06-03 14:20:59 +02:00
moritz 91e8018410 chore: publish 0.7.0+3.11.2 release
continuous-integration/drone/tag Build is passing
continuous-integration/drone/push Build is passing
2025-01-28 18:10:14 +01:00
moritz 4a4e536125 add deploy timeout and healthcheck without curl 2025-01-28 18:09:41 +01:00
cas 0d1bbfa99a Update .drone.yml
continuous-integration/drone/push Build is passing
2025-01-08 10:09:13 -08:00
moritz 957eb45fea fix drone runner
continuous-integration/drone/push Build is passing
2024-10-25 22:12:08 +02:00
moritz 2b7bcd5a67 chore: publish 0.6.1+3.10.1 release
continuous-integration/drone/push Build is failing
continuous-integration/drone/tag Build is passing
2024-10-22 21:54:31 +02:00
moritz 27dd971444 update backupbot labels 2024-10-22 21:54:28 +02:00
simon 6be1ac13b8 chore: publish 0.6.0+3.10.1 release
continuous-integration/drone/push Build is passing
2024-09-26 15:43:30 +02:00
simon db812fd1d3 add shared secret to alaconnect
continuous-integration/drone/push Build is passing
2024-05-15 11:00:08 +02:00
moritz 4ba224875f add alakazam integration file alaconnect.yml
continuous-integration/drone/push Build is passing
2024-05-13 17:37:57 +02:00
simon e794bc21fd chore: publish 0.5.3+3.5.1 release
continuous-integration/drone/push Build is passing
2024-03-28 12:26:03 +01:00
3wordchant e85b902262 chore: publish 0.5.1+3.5.1 release
continuous-integration/drone/push Build is passing
2024-02-05 13:12:05 -03:00
3wordchant d134057749 More drone fixing 🤖🔧
continuous-integration/drone/push Build is passing
2024-02-05 13:08:05 -03:00
3wordchant b2319ae650 Fix Drone
continuous-integration/drone/push Build is failing
2024-02-05 13:05:09 -03:00
simon 466126e7d1 chore: publish 0.5.0+3.5.1 release 2024-02-01 14:16:59 +01:00
21 changed files with 97 additions and 16 deletions
+9 -4
View File
@@ -6,7 +6,7 @@ steps:
image: git.coopcloud.tech/coop-cloud/stack-ssh-deploy:latest
settings:
host: swarm-test.autonomic.zone
stack: {{ .Name }}
stack: rallly
generate_secrets: true
purge: true
deploy_key:
@@ -14,9 +14,14 @@ steps:
networks:
- proxy
environment:
DOMAIN: {{ .Name }}.swarm-test.autonomic.zone
STACK_NAME: {{ .Name }}
DOMAIN: rallly.swarm-test.autonomic.zone
STACK_NAME: rallly
LETS_ENCRYPT_ENV: production
SECRET_SECRET_KEY_VERSION: v1
SECRET_DB_PASSWORD_VERSION: v1
SECRET_SMTP_PWD_VERSION: v1
APP_ENTRYPOINT_VERSION: v1
PG_BACKUP_VERSION: v1
trigger:
branch:
- main
@@ -32,7 +37,7 @@ steps:
from_secret: drone_abra-bot_token
fork: true
repositories:
- coop-cloud/auto-recipes-catalogue-json
- toolshed/auto-recipes-catalogue-json
trigger:
event: tag
+3 -1
View File
@@ -1,6 +1,7 @@
TYPE=rallly
TIMEOUT=300
ENABLE_AUTO_UPDATE=true
ENABLE_BACKUPS=true
DOMAIN=rallly.example.com
@@ -26,4 +27,5 @@ SMTP_USER=noreply@example.com
#OIDC_NAME= #The user-facing name of your provider as it will be shown on the login page
#OIDC_DISCOVERY_URL= #URL of the .well-known/openid-configuration endpoint for your OIDC provider
#OIDC_CLIENT_ID=
#SECRET_OIDC_CLIENT_SECRET_VERSION=v1
#OIDC_ISSUER_URL=
#SECRET_OIDC_CLIENT_SECRET_VERSION=v1
+2 -1
View File
@@ -1 +1,2 @@
export APP_ENTRYPOINT_VERSION=v2
export APP_ENTRYPOINT_VERSION=v3
export PG_BACKUP_VERSION=v1
+12
View File
@@ -0,0 +1,12 @@
authentik:
env:
OIDC_NAME: "Authentik"
OIDC_DISCOVERY_URL: "https://authentik.example.com/application/o/rallly/.well-known/openid-configuration"
OIDC_ISSUER_URL: "https://authentik.example.com/application/o/rallly/"
OIDC_CLIENT_ID: rallly
uncomment:
- compose.oidc.yml
- SECRET_OIDC_CLIENT_SECRET_VERSION
- OIDC_ENABLED
shared_secrets:
rallly_secret: oidc_client_secret
+17 -10
View File
@@ -3,7 +3,7 @@ version: "3.8"
services:
app:
image: lukevella/rallly:3.5.0
image: lukevella/rallly:4.7.0
hostname: 0.0.0.0
networks:
- proxy
@@ -45,9 +45,10 @@ services:
- "traefik.http.routers.${STACK_NAME}.middlewares=${STACK_NAME}-redirect"
- "traefik.http.middlewares.${STACK_NAME}-redirect.headers.SSLForceHost=true"
- "traefik.http.middlewares.${STACK_NAME}-redirect.headers.SSLHost=${DOMAIN}"
- "coop-cloud.${STACK_NAME}.version=0.4.1+2.11.1"
- "coop-cloud.${STACK_NAME}.version=1.7.0+4.7.0"
- "coop-cloud.${STACK_NAME}.timeout=${TIMEOUT:-120}"
healthcheck:
test: ["CMD", "curl", "-f", "http://localhost:3000"]
test: "bash -c 'printf \"GET / HTTP/1.1\n\n\" > /dev/tcp/127.0.0.1/3000; exit $$?;'"
interval: 30s
timeout: 10s
retries: 10
@@ -55,10 +56,11 @@ services:
rallly_db:
image: postgres:14.8
deploy:
labels:
backupbot.backup: "true"
backupbot.backup.pre-hook: "PGPASSWORD=$$(cat /run/secrets/db_password) pg_dump -U postgres $${POSTGRES_DB} > /var/lib/postgresql/data/backup.sql"
backupbot.backup.post-hook: "rm -rf /var/lib/postgresql/data/backup.sql"
labels:
backupbot.backup: "${ENABLE_BACKUPS:-true}"
backupbot.backup.pre-hook: "/pg_backup.sh backup"
backupbot.backup.volumes.db-data.path: "backup.sql"
backupbot.restore.post-hook: '/pg_backup.sh restore'
volumes:
- db-data:/var/lib/postgresql/data
secrets:
@@ -66,6 +68,7 @@ services:
environment:
- POSTGRES_PASSWORD_FILE=/run/secrets/db_password
- POSTGRES_DB=db
- POSTGRES_USER=postgres
healthcheck:
test: ["CMD-SHELL", "pg_isready -U postgres"]
interval: 5s
@@ -73,6 +76,10 @@ services:
retries: 5
networks:
- internal
configs:
- source: pg_backup
target: /pg_backup.sh
mode: 0555
secrets:
db_password:
@@ -91,9 +98,6 @@ networks:
internal:
volumes:
mongodb_log:
mongodb_lib:
mongodb:
db-data:
configs:
@@ -101,3 +105,6 @@ configs:
name: ${STACK_NAME}_app_entrypoint_${APP_ENTRYPOINT_VERSION}
file: entrypoint.sh.tmpl
template_driver: golang
pg_backup:
name: ${STACK_NAME}_pg_backup_${PG_BACKUP_VERSION}
file: pg_backup.sh
+34
View File
@@ -0,0 +1,34 @@
#!/bin/bash
set -e
BACKUP_FILE='/var/lib/postgresql/data/backup.sql'
function backup {
export PGPASSWORD=$(cat /run/secrets/db_password)
pg_dump -U ${POSTGRES_USER} ${POSTGRES_DB} > $BACKUP_FILE
}
function restore {
cd /var/lib/postgresql/data/
restore_config(){
# Restore allowed connections
cat pg_hba.conf.bak > pg_hba.conf
su postgres -c 'pg_ctl reload'
}
# Don't allow any other connections than local
cp pg_hba.conf pg_hba.conf.bak
echo "local all all trust" > pg_hba.conf
su postgres -c 'pg_ctl reload'
trap restore_config EXIT INT TERM
# Recreate Database
psql -U ${POSTGRES_USER} -d postgres -c "DROP DATABASE ${POSTGRES_DB} WITH (FORCE);"
createdb -U ${POSTGRES_USER} ${POSTGRES_DB}
psql -U ${POSTGRES_USER} -d ${POSTGRES_DB} -1 -f $BACKUP_FILE
trap - EXIT INT TERM
restore_config
}
$@
+1
View File
@@ -0,0 +1 @@
Rallly and recipe now support oidc. But you need to be registered to create polls now.
+1
View File
@@ -0,0 +1 @@
BREAKING CHANGE: SSO requires OIDC_ISSUER_URL env.
+1
View File
@@ -0,0 +1 @@
We've updated Next.js and React to fix two additional vulnerabilities (CVE-2025-55183, CVE-2025-55184) that were discovered while security researchers examined the patches for React2Shell.
+1
View File
@@ -0,0 +1 @@
The React team has announced that the fix for the Denial of Service vulnerability (CVE-2025-55184) that we patched in v4.5.10 was incomplete. A further patch is required, which has been disclosed as CVE-2025-67779 (High Severity).
+1
View File
@@ -0,0 +1 @@
This release contains updates to upstream dependencies that include important security fixes. Please update to this version as soon as possible.
+1
View File
@@ -0,0 +1 @@
Fixed an issue where anonymous users were incorrectly included in the total user count and displayed in the control panel.
+1
View File
@@ -0,0 +1 @@
This patch release delivers important security fixes and hardens permission checks across the app. We recommend upgrading as soon as possible.
+1
View File
@@ -0,0 +1 @@
This is a critical security update that upgrades Next.js to address CVE-2025-66478. We strongly recommend all users upgrade to this version immediately.
+1
View File
@@ -0,0 +1 @@
This release includes updates to dependencies, adds missing translations and fixes a bug where emails for scheduled events are not delivered to a participant's email address.
+1
View File
@@ -0,0 +1 @@
This release fixes an issue where participants are not able to edit their response using the link they receive in their confirmation email when their session is expired or they are not logged in.
+1
View File
@@ -0,0 +1 @@
Full dark mode support across the entire application. Users can switch between light, dark, or system themes from their preferences.
+1
View File
@@ -0,0 +1 @@
This patch fixes an issue where the edit link that is emailed to participants would expire, preventing them from making changes to their response.
+1
View File
@@ -0,0 +1 @@
This patch fixes a client-side crash that occurred when accessing the profile and general settings pages.
+1
View File
@@ -0,0 +1 @@
This release upgrades from Prisma v6 to v7, which has stricter TLS/SSL certificate validation.
+6
View File
@@ -0,0 +1,6 @@
{
"$schema": "https://docs.renovatebot.com/renovate-schema.json",
"extends": [
"config:recommended"
]
}