Package manager/ecosystem
npm
Manifest contents prior to update
.dependabot.yml
version: 2
registries:
npm-ghp-octocat:
type: npm-registry
url: 'https://npm-registry-proxy.somedomain.tld'
token: ${{secrets.NPM_TOKEN}}
updates:
- package-ecosystem: 'npm'
directory: '/'
registries:
- "npm-ghp-octocat"
schedule:
interval: 'daily'
What you expected to see, versus what you actually saw
Dependabot is able to find the new version of the dependency but then fails while updating it. The update call is made to registry.npmjs.org instead of the specified private registry.
updater | INFO <job_96922851> Checking if @myorg/my-package 13.2.2 needs updating
proxy | 2021/03/18 08:07:21 [014] 200 https://npm-registry-proxy.somedomain.tld:443/@myorg%2Fmy-package
proxy | 2021/03/18 08:07:22 [016] 200 https://npm-registry-proxy.somedomain.tld:443/@myorg%2Fmy-package/13.3.0
updater | INFO <job_96922851> Latest version is 13.3.0
...
proxy | 2021/03/18 08:07:26 [018] 404 https://registry.npmjs.org:443/@myorg%2fmy-package
The logs look similar to #3298 but in this case the registry has not extra path.
Images of the diff or a link to the PR, issue or logs
Logs of the update:
updater | INFO <job_96922851> Starting update job for myorg/dependabot-test
updater | INFO <job_96922851> Checking if @myorg/my-package 13.2.2 needs updating
proxy | 2021/03/18 08:07:20 [014] GET https://npm-registry-proxy.somedomain.tld:443/@myorg%2Fmy-package
proxy | 2021/03/18 08:07:20 [014] * authenticating npm registry request (host: npm-registry-proxy.somedomain.tld, token auth)
proxy | 2021/03/18 08:07:21 [014] 200 https://npm-registry-proxy.somedomain.tld:443/@myorg%2Fmy-package
proxy | 2021/03/18 08:07:22 [016] GET https://npm-registry-proxy.somedomain.tld:443/@myorg%2Fmy-package/13.3.0
proxy | 2021/03/18 08:07:22 [016] * authenticating npm registry request (host: npm-registry-proxy.somedomain.tld, token auth)
proxy | 2021/03/18 08:07:22 [016] 200 https://npm-registry-proxy.somedomain.tld:443/@myorg%2Fmy-package/13.3.0
updater | INFO <job_96922851> Latest version is 13.3.0
proxy | 2021/03/18 08:07:26 [018] GET https://registry.npmjs.org:443/@myorg%2fmy-package
proxy | 2021/03/18 08:07:26 [018] 404 https://registry.npmjs.org:443/@myorg%2fmy-package
proxy | 2021/03/18 08:07:26 [020] GET https://registry.npmjs.org:443/@myorg%2fmy-package
proxy | 2021/03/18 08:07:26 [020] 404 https://registry.npmjs.org:443/@myorg%2fmy-package
proxy | 2021/03/18 08:07:26 [022] GET https://registry.npmjs.org:443/dependabot-test
proxy | 2021/03/18 08:07:26 [022] 200 https://registry.npmjs.org:443/dependabot-test
updater | INFO <job_96922851> Requirements to unlock own
proxy | 2021/03/18 08:07:27 [024] GET https://registry.npmjs.org:443/dependabot-test
proxy | 2021/03/18 08:07:27 [024] 200 https://registry.npmjs.org:443/dependabot-test
updater | INFO <job_96922851> Requirements update strategy widen_ranges
updater | INFO <job_96922851> Updating @myorg/my-package from 13.2.2 to 13.3.0
proxy | 2021/03/18 08:07:29 [026] GET https://registry.npmjs.org:443/@myorg%2fmy-package
proxy | 2021/03/18 08:07:29 [026] 404 https://registry.npmjs.org:443/@myorg%2fmy-package
proxy | 2021/03/18 08:07:29 [028] GET https://registry.npmjs.org:443/@myorg%2fmy-package
proxy | 2021/03/18 08:07:29 [028] 404 https://registry.npmjs.org:443/@myorg%2fmy-package
updater | INFO <job_96922851> Handled error whilst updating @myorg/my-package: private_source_authentication_failure {:source=>"npm-registry-proxy.somedomain.tld"}
updater | INFO <job_96922851> Finished job processing
Package manager/ecosystem
npm
Manifest contents prior to update
.dependabot.yml
What you expected to see, versus what you actually saw
Dependabot is able to find the new version of the dependency but then fails while updating it. The update call is made to
registry.npmjs.orginstead of the specified private registry.The logs look similar to #3298 but in this case the registry has not extra path.
Images of the diff or a link to the PR, issue or logs
Logs of the update: