KMP 自动化之路 (4):iOS 自动化构建与签名 —— 攻克最硬的骨头

前言

对于 Android开来说,iOS 的打包签名机制简直像外星科技。Provisioning Profile、Certificate、P12 文件... 每一个词都让人头大。

但在 KMP 工程化中,这关必须得过。因为如果 CI 不能编出带签名的 .ipa 文件,你的 iOS 端就永远无法实现"持续交付"。今天我们来拆解如何在 GitHub Actions 中自动化搞定这一切。


一、 核心痛点:为什么 iOS 这么难?

  1. 硬件限制:只能在 macOS 编译。
  2. 证书校验:Apple 强制要求真机运行必须有签名。
  3. Xcode 命令行 :必须熟练使用 xcodebuild 而非仅仅是 gradlew

二、 现代方案:fastlane 入场

不要尝试直接写复杂的 xcodebuild 命令,那太容易出错。fastlane 是 iOS 自动化的行业标准。

我们在 app/iosApp 目录下配置 fastlane:

ruby 复制代码
# Fastfile
platform :ios do
  desc "Build and Sign for TestFlight"
  lane :release do
    setup_ci # 自动同步证书
    build_app(scheme: "iosApp") # 触发编译
    upload_to_testflight # 上传
  end
end

三、 GitHub Actions 中的证书同步:Match

如何把你的开发证书传给 GitHub 的虚拟机? fastlane match:它会将证书加密后存放在一个私有的 Git 仓库中。CI 运行时只需一条命令:

yaml 复制代码
      - name: Sync Certificates
        run: bundle exec fastlane match readonly
        env:
          MATCH_PASSWORD: ${{ secrets.MATCH_PASSWORD }}

四、 联动 Kotlin:从 Gradle 到 Xcode

记住 KMP 的构建链路: Gradle (:app:shared:assemble) -> 生成 Framework -> Xcode (Linking) -> 生成 App

在 CI 脚本中,顺序至关重要:

  1. 首先运行 ./gradlew :app:shared:embedAndSignAppleFrameworkForXcode
  2. 确保 Framework 在正确的位置。
  3. 再调用 fastlane。

五、 架构建议

  1. 使用 GitHub Secrets:绝对不要把证书(.p12)或 Profile 提交到代码库。利用 GitHub 的加密 Secrets 存储 fastlane 的 APP_STORE_CONNECT_API_KEY。
  2. 版本号同步 :编写一个简单的脚本,让 Android 的 versionCode 和 iOS 的 buildNumber 在 CI 流程中保持同步,由 CI 生成统一的时间戳版本号。

结语

搞定了 iOS 的自动化签名,你就扫清了 KMP 全栈交付的最大障碍。你现在已经拥有了一个可以真正商用的"全平台构建工厂"。

下一篇,我们将探讨:CD 与自动分发:如何一键让全端应用上线?

相关推荐
taocarts_bidfans2 小时前
极简架构降载技术|从西班牙红薯饭去繁就简,解析反向海淘系统轻量化架构优化方案
架构·taocarts
cyforkk5 小时前
重新认识 MCP:大模型时代的“标准接口”与架构边界
架构
富贵冼中求5 小时前
从单向流到双向 RPC:Agent 通信协议的范式分叉与 ACP 协议实战拆解
设计模式·架构
通玄5 小时前
Jetpack Compose 入门系列(十):Paging 3 分页加载
android
hunterandroid6 小时前
DataStore 工程化实践:迁移、并发更新与异常恢复
android·前端
XUHUOJUN6 小时前
Azure Local 2602→2606 演进全景:2604 为什么是架构转折点(2602→2606 演进与升级价值·中篇)
架构·azure local
恒拓高科WorkPlus7 小时前
BeeWorks Meet私有化视频会议:内网会议、组织架构联动与会议安全
安全·架构
程序员-珍8 小时前
报错下载android sdk失败
android·java
adinnet20268 小时前
深度拆解企业级 Agent 架构:LangGraph + 知识图谱 + 向量检索的协同设计
人工智能·架构·知识图谱