diff options
| author | Arpit Chakladar <arpitchakladar+git@gmail.com> | 2026-08-29 03:45:10 +0530 |
|---|---|---|
| committer | Arpit Chakladar <arpitchakladar+git@gmail.com> | 2026-08-29 03:50:33 +0530 |
| commit | 1a39cf221e3f647df0767c88d89a54e3813e7019 (patch) | |
| tree | b3df1afb0bcc0942a364f267f993ed1a9bfb9434 /modules/security/gpg | |
| parent | e9e375f5f5263964fe89479a2610081000959774 (diff) | |
| download | home-manager-config-1a39cf221e3f647df0767c88d89a54e3813e7019.tar.gz home-manager-config-1a39cf221e3f647df0767c88d89a54e3813e7019.zip | |
refactor: adding explicit options to enable scripts
- some scripts that are not critical to the functioning of other
options, can be enabled/disabled
Diffstat (limited to 'modules/security/gpg')
| -rw-r--r-- | modules/security/gpg/default.nix | 50 |
1 files changed, 36 insertions, 14 deletions
diff --git a/modules/security/gpg/default.nix b/modules/security/gpg/default.nix index 07d9d4b..ccab0dc 100644 --- a/modules/security/gpg/default.nix +++ b/modules/security/gpg/default.nix @@ -6,24 +6,35 @@ ... }: let - inherit ((import ../../lib/script.nix { inherit lib pkgs; })) mkScriptModule; - gpgBackup = mkScriptModule { - scope = [ - "security" - "gpg" - ]; + gpgBackupScript = pkgs.writeShellApplication { name = "gpg-backup"; - path = ./gpg-backup.sh; - description = "Export/import all GPG keys as a single passphrase-protected file with maximum S2K iteration count\nUsage: gpg-backup export filename.gpg | gpg-backup import filename.gpg"; - deps = [ + runtimeInputs = [ pkgs.bash pkgs.gnupg pkgs.gnutar pkgs.coreutils pkgs.findutils ]; - completion.zsh = builtins.readFile ./gpg-backup.zsh; - inherit config; + text = builtins.readFile ./gpg-backup.sh; + }; + + gpgBackupCompletion = + pkgs.runCommand "gpg-backup-completion" + { + nativeBuildInputs = [ pkgs.installShellFiles ]; + } + '' + mkdir -p $out/share/zsh/site-functions + installShellCompletion --zsh --name _gpg-backup ${pkgs.writeText "gpg-backup.zsh" (builtins.readFile ./gpg-backup.zsh)} + ''; + + gpgBackupScriptPkg = pkgs.symlinkJoin { + name = "gpg-backup"; + paths = [ + gpgBackupScript + gpgBackupCompletion + ]; + meta = gpgBackupScript.meta or { }; }; in { @@ -37,8 +48,17 @@ in defaultText = lib.literalExpression "config.programs.gpg.package"; description = "The gpg package to use."; }; - } - // gpgBackup.options.security.gpg; + + backup = { + enable = lib.mkEnableOption "Enable the gpg-backup script"; + package = lib.mkOption { + type = lib.types.package; + readOnly = true; + default = gpgBackupScriptPkg; + description = "The package for the gpg-backup script"; + }; + }; + }; config = lib.mkMerge [ (lib.mkIf config.security.gpg.enable { @@ -60,6 +80,8 @@ in pinentry.package = pkgs.pinentry-rofi; }; }) - gpgBackup.config + (lib.mkIf config.security.gpg.backup.enable { + home.packages = [ config.security.gpg.backup.package ]; + }) ]; } |
