CI-Integration

Android-Paketregistrierung mit Fastlane prüfen

Fastlane kann die Registrierung neben Signierung, Metadaten und Store-Upload zur Release-Voraussetzung machen. Der Netzwerkcheck gehört nahe an die Promotion, damit er das freizugebende Paket abbildet.

Kurzüberblick

Platzieren Sie einen Vorabcheck der Android-Entwicklerbestätigung vor Fastlane-Upload oder Promotion.

Zielgruppe: Mobile Release-Teams mit Fastlane supply, gradle oder eigenen Lanes.

Release-Ablauf

  1. Lesen Sie die Release-Application-ID aus derselben Konfiguration wie die Lane.
  2. Extrahieren Sie den Zertifikat-Fingerabdruck aus der signierten APK der Lane.
  3. Rufen Sie einen geschützten Prüfendpunkt auf und werten Sie state aus.
  4. Stoppen Sie die Lane bei NOT_REGISTERED oder Zertifikatskonflikt und verlinken Sie die Korrektur.

Eckdaten

Beste PositionNach dem Signieren, vor Upload oder Promotion
FehlerausgabeStabiler Status und URL zur Korrektur
Nicht protokollierenSecrets oder privates Signaturmaterial
Praxishinweis

Der Beispielbefehl interpoliert den API-Schlüssel. Unterdrücken Sie vor realem Einsatz die Befehlsausgabe, verwenden Sie sh mit log: false oder einen geschützten Helper. Wiederholen Sie nur Netzwerk- oder Quotenfehler.

Ausführliche Anleitung

Prüfung nach dem Signieren

Die Lane muss die Identität des Artefakts lesen, das sie gleich freigibt. Eine frühere Prüfung kann falschen Flavor, Paketsuffix oder Zertifikat verwenden.

Der Code zeigt die Statuslogik, interpoliert aber den API-Schlüssel in einen Shell-Befehl. Härten Sie ihn vor Nutzung mit unterdrückter Befehlsausgabe oder einem geschützten Helper, parsen Sie JSON und melden Sie stabile Fehler über UI.user_error!.

  • Zuerst bauen und signieren.
  • Produktions-Application-ID prüfen.
  • Befehlsausgabe unterdrücken oder geschützten Helper verwenden.
Illustratives Fastlane-Lane-Fragment
status = sh("curl --fail --silent -H 'X-Goog-Api-Key: #{ENV.fetch('ANDROID_DEVELOPER_ID_API_KEY')}' '#{endpoint}' | jq -r .state").strip
UI.user_error!("Android package is #{status}") unless status == "REGISTERED"

Geben Sie den Produktionspaketnamen ein. Für den Signaturabgleich ergänzen Sie das SHA-256-Zertifikat der tatsächlich ausgelieferten APK. Store-Prüfungen bleiben ein eigener Schritt.

Status prüfen →

Häufige Fragen

Soll die Lane einen Zertifikatskonflikt wiederholen?

Nein. Das ist ein stabiler Identitätsstatus, der untersucht werden muss.

Darf der öffentliche Fingerabdruck im Log erscheinen?

Er ist kein privater Schlüssel. Teams können Logs dennoch minimieren und ihn nur in kontrollierten Release-Nachweisen aufbewahren.

Quellen und Prüfung

Zuletzt geprüft: