Files
Commilitia-Drop/ios/CDrop/REALDEVICE.md
T

5.9 KiB
Raw Blame History

Commilitia Drop iPhoneiPad 真机分发手册

把 Commilitia Drop 覆盖安装到已登记的 iPhone 与 iPad(开发签名)。本手册走 既有 Apple Development 证书 + ASC API Key provisioning + 全 CLI 路线:签名身份固定为 钥匙串内既有证书的 SHA-1;ASC Key 只用于登记设备、更新 App IDApp GroupPush 能力和 profile。 构建装机一条命令,全程不碰 Xcode GUI、不新建开发证书、不修改私钥 ACL

包名与标识

主 app Bundle ID net.commilitia.Commilitia-Drop
Share Extension net.commilitia.Commilitia-Drop.share
控件扩展 net.commilitia.Commilitia-Drop.widgets
App Group group.net.commilitia.Commilitia-Drop
APNs topic(服务端 CDROP_APNS_TOPIC net.commilitia.Commilitia-Drop

前置

  • 付费 Apple Developer Program$99/年)。
  • 一台 iPhoneiOS 26+ MacXcode 26 命令行工具)。
  • 一个已登录的 Commilitia Drop(网页 / 桌面)——用来扫码批准本机登录。

A. 既有签名身份 + ASC API Key + .env

先用 CLI 列出当前钥匙串中可用的代码签名身份:

security find-identity -v -p codesigning

找到必须复用的 Apple Development 证书,记录行首 40 位 SHA-1。若身份不存在或私钥不可用,停止 构建并解锁当前登录钥匙串;不要让自动签名生成替代证书。

-allowProvisioningUpdates 凭 App Store Connect API Key 自动登记设备、建/改 App ID(含 App Groups + Push 能力)、更新 App Group 与 profile,免去手动 profile 的设备选择问题。签名证书由 CDROP_APPLE_DEVELOPMENT_IDENTITY 固定,不由 provisioning 自行选择。

生成 API Keyappstoreconnect.apple.com → 用户和访问集成App Store Connect API团队密钥 → 「+」→ 角色 Admin(要能管设备 / profile / 标识符)→ 命名 → 生成 → 下载 AuthKey_XXXXX.p8仅一次)。记下三样:

  • Key ID(密钥行里那串,10 位)
  • Issuer ID(密钥页顶部,UUID 形)
  • Team ID(账号 Membership 里,10 位)

.env(仓库根目录,已 gitignore,公开仓库不留账号凭据):

CDROP_TEAM_ID=ABCDE12345
CDROP_ASC_KEY_PATH=/绝对路径/AuthKey_XXXXX.p8
CDROP_ASC_KEY_ID=XXXXXXXXXX
CDROP_ASC_ISSUER_ID=xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx
CDROP_APPLE_DEVELOPMENT_IDENTITY=<既有证书的40位SHA-1>

.p8 放仓库外即可,CDROP_ASC_KEY_PATH 指它绝对路径(落本目录则被 *.p8 忽略)。

你若已在门户手动建过 App ID / App Group,自动 provisioning 会复用或更新。「手动建 profile 时设备列表只剩 Mac」=那台 iPhone 在 Devices 里被登记成了 macOS 平台(登记 表单 Platform 默认 macOS);自动 provisioning 按连接的真机登记,绕过此坑。

顺手:APNs Auth Key(发推送用,与上面 ASC Key 是两码事):门户 Keys → 勾 Apple Push Notifications service → 下载 AuthKey_YYYYY.p8(仅一次),记 Key ID + Issuer ID(服务端配,见 C)。


B. 构建装机(全 CLI

just ios-devices                 # 手机插 USB,读 UDID
just ios-device <你的设备UDID>   # 自动 provisioning 构建 + devicectl 装机
  • just ios-device 先确认 .env 指定的既有证书仍在钥匙串,再执行 xcodegen generatexcodebuild -allowProvisioningUpdates(固定该 SHA-1 签名,ASC Key 更新设备与 profile)→ xcrun devicectl device install app。无 Xcode GUI。
  • 首次装机后,iPhone 上首启该开发者 app 即可直接跑(付费 ADP 开发证书,无需手动「信任开发者」)。

若出现 errSecInternalComponent,优先在当前用户的普通 Terminal 解锁登录钥匙串,然后重试原证书。 不要创建新证书、修改钥匙串 ACL,或改用 Xcode GUI。


C. 服务端前置

  1. 引擎可达:真机上引擎 WebView 加载 https://drop.commilitia.net/engine.html——该文件随 Commilitia Drop 服务端二进制部署到 prod(//go:embed 进 binaryjust docker-image 含最新 dist)。手机要用,prod 须是含本轮改动的最新部署。
  2. APNs 真发:把 A 里那把 APNs Auth Key .p8 放到服务器,给后端容器配 CDROP_APNS_KEY_PATH / CDROP_APNS_KEY_ID / CDROP_APNS_TEAM_ID / CDROP_APNS_TOPIC=net.commilitia.Commilitia-Drop / CDROP_APNS_ENVXcode 开发构建的 device token 属 sandbox,故联调填 sandbox)。缺配置则推送惰性关闭,其余功能照常。
  3. 本机联调可选:环境变量 CDROP_ENGINE_URL 指向可达引擎。

D. 只能真机验的清单

代码已实现,下列是真机才能验的点:

  • 液态玻璃真机渲染(陀螺仪高光 / 动效)。
  • 扫码登录:本机显码 → 已登录 Commilitia Drop 扫码批准 → 进主界面(强制 full/persist)。
  • 本地网络权限 + 同内网直连R-iOS-6):首次同内网传输弹 NSLocalNetworkUsageDescription;授予后 ICE 收 host 候选、走真直连;拒绝则回退中继仍可传。
  • 发送 / 接收:选文件 → 选设备 → 对端收到;对端发来落 Files(Documents)。
  • 大文件流式发送(R-iOS-4 已实现):发大文件,WebView 内存应有界(按 Range 块拉取,不整文件入内存)。
  • 后台续传R-iOS-1 / R-iOS-3):传输中切后台 → BGContinuedProcessingTask 系统进度 UI;验 WKWebView JS 是否随之保活(不保活则退化为回前台续传,可接受)。
  • APNs 推送:离线设备收「收到文件」通知(需 C2 的 .p8)。
  • Share Extension:别的 app 分享 → 选 Commilitia Drop → 唤起主 app 选设备发送。
  • 控制中心剪贴板两控件:控制中心加「上传 / 拉取剪贴板」控件 → 锁屏 / 解锁态点按 → 云剪贴板读写。