# .github/workflows/publish.yml
name: publish

on:
  push:
    tags:
      - "v*.*.*"

jobs:
  run-conformance:
    uses: ./.github/workflows/conformance.yml

  publish:
    needs: run-conformance
    runs-on: ubuntu-latest

    if: startsWith(github.ref, 'refs/tags/v')

    permissions:
      contents: read
      packages: write
      id-token: write

    steps:
      - uses: actions/checkout@v4

      - uses: actions/setup-node@v4
        with:
          node-version: 20
          registry-url: "https://registry.npmjs.org"

      - name: Update npm
        run: npm install -g npm@latest

      - name: Install deps
        run: npm ci

      - name: Build
        run: npm run build

      - name: Dry-run publish
        run: npm publish --dry-run

      - name: Publish to npm
        run: npm publish --access public

