name: PR title
# `pull_request_target` est délibéré et sûr ici : le job appelé ne fait aucun
# `checkout`, n'exécute donc rien qui vienne de la PR, et ne lit que le titre
# dans la charge utile de l'événement. C'est aussi ce qui empêche une PR de fork
# d'affaiblir sa propre validation en modifiant ce fichier, ce que
# `pull_request` autoriserait.
on:
pull_request_target: # zizmor: ignore[dangerous-triggers]
types:
# Obligatoire : un workflow appelé ne peut que restreindre ce que l'appelant lui
# donne. Sans ce bloc, le run finit en `startup_failure` et ne produit aucun
# check run.
permissions:
pull-requests: read
jobs:
title:
name: PR title
uses: FerrLabs/.github/.github/workflows/reusable-pr-title.yml@60b3aea308d6e0d612f3ca4e3f7259dc38626429 # main
with:
runner: ubuntu-latest