From 6263551b02904d15068cfe4ae44c1a90d249eddd Mon Sep 17 00:00:00 2001 From: Adam Moussa <166072409+amoussa1229@users.noreply.github.com> Date: Mon, 18 May 2026 15:32:09 -0400 Subject: [PATCH] Fix deploy workflow: add permissions for OIDC token Caller must declare id-token: write for the reusable workflow's OIDC authentication to function. --- .github/workflows/deploy.yaml | 4 ++++ 1 file changed, 4 insertions(+) diff --git a/.github/workflows/deploy.yaml b/.github/workflows/deploy.yaml index 5f7f4ee..e05937d 100644 --- a/.github/workflows/deploy.yaml +++ b/.github/workflows/deploy.yaml @@ -8,6 +8,10 @@ concurrency: group: deploy-backend cancel-in-progress: false +permissions: + id-token: write + contents: read + jobs: deploy: name: Deploy to AWS