Amplify: wire STAFF_REPORT_KEY into build env + .env.production

Without this, even after setting STAFF_REPORT_KEY in the Amplify Secrets
tab the value never reaches the SSR Lambda — the build script only writes
the listed env vars into .env.production, which is what Next bundles.
This commit is contained in:
Joel Brock
2026-06-05 17:08:17 -07:00
parent d7a1396640
commit 586cf14e75
+3 -2
View File
@@ -36,12 +36,12 @@ applications:
echo "[secrets] $name resolved from SSM ($path)" echo "[secrets] $name resolved from SSM ($path)"
fi fi
} }
for v in CIVI_API_KEY CIVI_SITE_KEY CIVI_HTTP_AUTH_PASS HEALTH_TOKEN PREVIEW_ADMIN_TOKEN; do for v in CIVI_API_KEY CIVI_SITE_KEY CIVI_HTTP_AUTH_PASS HEALTH_TOKEN PREVIEW_ADMIN_TOKEN STAFF_REPORT_KEY; do
fetch_secret "$v" fetch_secret "$v"
done done
- | - |
# Length-only diagnostic (no values leaked to the log). # Length-only diagnostic (no values leaked to the log).
for v in CIVI_BASE_URL CIVI_API_KEY CIVI_SITE_KEY CIVI_HTTP_AUTH_USER CIVI_HTTP_AUTH_PASS HEALTH_TOKEN PREVIEW_ADMIN_TOKEN; do for v in CIVI_BASE_URL CIVI_API_KEY CIVI_SITE_KEY CIVI_HTTP_AUTH_USER CIVI_HTTP_AUTH_PASS HEALTH_TOKEN PREVIEW_ADMIN_TOKEN STAFF_REPORT_KEY; do
val="${!v}" val="${!v}"
if [ -n "$val" ]; then if [ -n "$val" ]; then
echo "[env check] $v set (${#val} chars)" echo "[env check] $v set (${#val} chars)"
@@ -75,6 +75,7 @@ applications:
echo "CIVI_HTTP_AUTH_PASS=$CIVI_HTTP_AUTH_PASS" echo "CIVI_HTTP_AUTH_PASS=$CIVI_HTTP_AUTH_PASS"
echo "HEALTH_TOKEN=$HEALTH_TOKEN" echo "HEALTH_TOKEN=$HEALTH_TOKEN"
echo "PREVIEW_ADMIN_TOKEN=$PREVIEW_ADMIN_TOKEN" echo "PREVIEW_ADMIN_TOKEN=$PREVIEW_ADMIN_TOKEN"
echo "STAFF_REPORT_KEY=$STAFF_REPORT_KEY"
} > .env.production } > .env.production
build: build:
commands: commands: