Сборка мобильного приложения вручную — постоянная головная боль: то provisioning profile просрочен, то версия Xcode не та, то Android SDK не установлен. Мы сталкивались с этим на каждом втором проекте за несколько лет мобильной разработки. CodeMagic решает эти проблемы из коробки: предоставляет преднастроенные macOS и Linux агенты со всем необходимым инструментарием. Мы настроили CI/CD для 40+ проектов на iOS, Android и Flutter — и знаем, как сделать это быстро и надёжно.
Настраиваем CodeMagic под ключ: от подключения репозитория до публикации в App Store и Google Play. Оценим ваш проект за один день. В результате вы получаете автоматическую сборку при каждом пуше, прогон тестов и доставку билдов тестировщикам и в сторы. Экономия времени на ручных операциях достигает 80%.
Как выбрать между GUI и YAML?
CodeMagic поддерживает два способа конфигурации: Workflow Editor (GUI) и codemagic.yaml. Для серьёзных проектов выбирайте YAML — он версионируется в Git, изменения проходят ревью через Pull Request. GUI удобен для быстрой настройки прототипа, но в продакшене YAML даёт контроль и повторяемость. Мы рекомендуем YAML для проектов с длительностью разработки более месяца.
# codemagic.yaml
workflows:
android-release:
name: Android Release
max_build_duration: 60
environment:
groups:
- keystore_credentials
- google_play_credentials
vars:
PACKAGE_NAME: "com.myapp.android"
android_signing:
- keystore_reference
triggering:
events:
- push
branch_patterns:
- pattern: 'main'
scripts:
- name: Set build number
script: |
BUILD_NUMBER=$(($(google-play get-latest-build-number \
--package-name "$PACKAGE_NAME" \
--tracks=internal) + 1))
cd android && ./gradlew versionCode -PversionCode=$BUILD_NUMBER
- name: Build Android
script: |
cd android
./gradlew bundleRelease
artifacts:
- android/app/build/outputs/bundle/**/*.aab
publishing:
google_play:
credentials: $GCLOUD_SERVICE_ACCOUNT_CREDENTIALS
track: internal
submit_as_draft: false
iOS-конфигурация
ios-release:
name: iOS Release
max_build_duration: 90
environment:
groups:
- appstore_credentials
ios_signing:
distribution_type: app_store
bundle_identifier: com.myapp.ios
scripts:
- name: Set build number
script: |
BUILD_NUMBER=$(app-store-connect get-latest-build-number \
--app-id $APP_STORE_APP_ID)
agvtool new-version -all $((BUILD_NUMBER + 1))
- name: Build iOS
script: |
xcode-project build-ipa \
--workspace "MyApp.xcworkspace" \
--scheme "MyApp"
artifacts:
- build/ios/ipa/*.ipa
publishing:
app_store_connect:
api_key: $APP_STORE_CONNECT_PRIVATE_KEY
key_id: $APP_STORE_CONNECT_KEY_IDENTIFIER
issuer_id: $APP_STORE_CONNECT_ISSUER_ID
submit_to_testflight: true
beta_groups:
- Internal Testers
Почему code signing — самое узкое место?
Code signing для iOS — главный источник ошибок в CI/CD. Неправильный provisioning profile, истёкший сертификат, несовпадение bundle identifier — и сборка падает. CodeMagic предлагает два пути.
Automatic code signing — CodeMagic сам создаёт временный certificate и provisioning profile через App Store Connect API. Не требует Fastlane Match. Удобно, но зависит от прав CI-пользователя в App Store Connect.
Manual code signing — загружаешь .p12 и .mobileprovision в CodeMagic Encrypted Variables. Надёжнее, контроль полный.
Сравним оба подхода:
| Характеристика |
Automatic code signing |
Manual code signing |
| Время настройки |
10 минут |
30 минут |
| Контроль |
Низкий |
Полный |
| Зависимость от прав CI |
Да |
Нет |
| Срок жизни сертификата |
Создаётся заново каждый раз |
Используется ваш постоянный сертификат |
| Рекомендация |
Для прототипов и внутренних тестов |
Для продакшена |
Совет: храните сертификаты в зашифрованном виде
Для manual code signing всегда используйте Encrypted Variables. Никогда не храните .p12 в репозитории — даже приватном. Это стандарт безопасности, который мы проверяем на аудите.
Как настроить CI/CD в CodeMagic за 5 шагов?
-
Подключите репозиторий. Создайте проект в CodeMagic и привяжите GitHub, GitLab или Bitbucket. Укажите ветки для триггеров.
- Создайте codemagic.yaml. Определите окружения, скрипты сборки, артефакты и публикацию. Используйте шаблон из документации CodeMagic YAML reference.
- Настройте code signing. Выберите automatic или manual. Для manual — загрузите сертификаты в переменные.
- Настройте кэширование. Укажите пути к кэшам в секции cache — это ускорит сборку в 3-5 раз.
- Настройте публикацию. Добавьте publishing в apple_store_connect и google_play. Назначьте треки: internal test, beta, production. Каждый шаг занимает в среднем 20-40 минут, с учётом отладки.
Flutter в CodeMagic
flutter-multiplatform:
name: Flutter Release
environment:
flutter: stable
scripts:
- name: Get dependencies
script: flutter pub get
- name: Run tests
script: flutter test --coverage
- name: Build Android
script: |
flutter build appbundle \
--release \
--dart-define=ENV=production
- name: Build iOS
script: |
flutter build ipa \
--release \
--export-options-plist=/Users/builder/export_options.plist
Кэширование зависимостей
cache:
cache_paths:
- $FLUTTER_ROOT/.pub-cache
- $HOME/.gradle/caches
- $HOME/Library/Caches/CocoaPods
Без кэширования pod install и flutter pub get занимают 3–5 минут дополнительно на каждый билд. С кэшированием — до 20 секунд. Экономия до 10 часов в месяц при ежедневных сборках. На проектах с микросервисной архитектурой кэширование сокращает общее время CI/CD на 40%.
Сравнение сборки iOS, Android и Flutter в CodeMagic
| Платформа |
Среднее время сборки (с кэшем) |
Типичные артефакты |
Частота падений |
| iOS |
15-25 мин |
.ipa, dSYM |
5% из-за signing |
| Android |
10-20 мин |
.aab, .apk, mapping |
2% из-за ProGuard |
| Flutter |
20-35 мин (обе платформы) |
.ipa + .aab |
3% из-за version pin |
Что входит в нашу работу
Мы не просто настраиваем CodeMagic — мы строим надёжный CI/CD пайплайн под ключ:
- Аудит текущих процессов сборки и доставки
- Написание
codemagic.yaml с учётом вашего стека
- Настройка code signing (automatic или manual)
- Интеграция с App Store Connect и Google Play Console
- Настройка кэширования и триггеров
- Документация процесса и схемы пайплайна
- Обучение команды (2 часа вебинара)
- Месяц поддержки после внедрения
Срок: от 2 дней для одной платформы до 5 дней для комплексного решения под iOS + Android + Flutter. Стоимость рассчитывается индивидуально. У нас за плечами 5+ лет опыта и 40+ успешных внедрений — гарантируем стабильную работу пайплайна.
Пишите — оценим ваш проект в течение одного рабочего дня. Получите консультацию и план внедрения.
CI/CD для мобильных приложений: Fastlane, Codemagic, Bitrise и GitHub Actions
Ручная сборка и публикация мобильного приложения — это источник ошибок и потерянного времени. Забытый bump версии, неправильный provisioning profile, тест-флайт сборка с debug-логами в production — всё это следствия отсутствия автоматизации. Типичная команда тратит 3-4 часа в неделю на ручные операции с билдами. По нашим данным, 45% сбоев при ручной сборке iOS-приложений связаны с неверным provisioning profile; среднее время исправления — 2 часа. Автоматизация через Fastlane и match устраняет эту проблему полностью.
Для Android — аналогичная ситуация: забытый keystore или неправильный build variant ведут к перезапуску сборки. Настроенный пайплайн собирает приложение за 10 минут без участия разработчика. Средняя экономия времени — 8 часов в неделю. В результате команда фокусируется на фичах, а не на релизном процессе. Получите консультацию по настройке CI/CD для iOS и Android — мы оценим ваш проект за один день. Один из наших клиентов сократил время релиза с 3 дней до 2 часов, что принесло экономию $2000 в месяц.
Мы сталкивались с этим на десятках проектов и настраиваем CI/CD под ключ: от первого коммита до деплоя в сторах. Свяжитесь с нами для бесплатного аудита текущего пайплайна.
Проблемы, которые решаем
- Code signing хаос: ручное обновление сертификатов и provisioning profiles при каждом выпуске. С
match это перестаёт быть проблемой.
- Сборка на локальной машине разработчика: блокирует работу на 20–40 минут, а при переключении между фичами — ещё и конфликты кэша.
- Ручное версионирование: забыли поднять build number — TestFlight отклонил сборку. Повторная сборка с правильным номером занимает ещё час.
- Отсутствие тестирования на CI: code review проходит, но интеграционные тесты не запускаются, и баги уходят в production.
Как Fastlane решает проблему code signing
Fastlane — де-факто стандарт для автоматизации iOS и Android сборок. Fastfile описывает lanes — последовательности actions. Типичная iOS-конфигурация:
lane :beta do
increment_build_number
match(type: "appstore")
gym(scheme: "MyApp", export_method: "app-store")
pilot(skip_waiting_for_build_processing: true)
end
match — ключ к управлению сертификатами и provisioning profiles. Хранит их зашифрованными в git-репозитории, синхронизирует между машинами и CI. Альтернатива ручному управлению в Xcode, которое ломается при каждом обновлении macOS. Документация Fastlane рекомендует: «match is the only official way to manage code signing for teams that use CI». Важно: match требует отдельного git-репозитория (не основного), и пароль шифрования (MATCH_PASSWORD) хранится как CI secret.
Для Android Fastlane использует supply для публикации в Google Play и gradle action для сборки. Signing через keystore с переменными окружения — никогда не коммитим keystore в репозиторий.
Главная боль Fastlane: Ruby окружение. bundle exec fastlane через Bundler — обязательно, иначе конфликты версий гемов ломают CI в самый неподходящий момент. Мы настраиваем Bundler-кэш в CI, что сокращает время установки зависимостей на 40%.
GitHub Actions для мобилки
GitHub Actions подходит если репозиторий уже на GitHub. Для iOS нужен macOS runner — runs-on: macos-14 (Apple Silicon). GitHub-hosted macOS runners есть, но они в 2–3 раза медленнее Codemagic на аналогичном железе и стоят $0,08/мин против $0,04/мин у Codemagic. Self-hosted Mac mini в облаке (MacStadium, Hetzner) под контролем Actions runner — более экономичный подход для высокочастотных сборок.
Типичный workflow для iOS:
jobs:
build:
runs-on: macos-14
steps:
- uses: actions/checkout@v4
- uses: ruby/setup-ruby@v1
with:
bundler-cache: true
- run: bundle exec fastlane beta
env:
MATCH_PASSWORD: ${{ secrets.MATCH_PASSWORD }}
APP_STORE_CONNECT_API_KEY_KEY: ${{ secrets.ASC_API_KEY }}
App Store Connect API Key вместо Apple ID + пароля — обязательно. Apple ID с 2FA не работает надёжно на CI. API Key создаётся в App Store Connect → Users and Access → Keys. Мы включаем в работу создание и ротацию этих ключей.
Для настройки GitHub Actions под iOS выполните шаги:
- Создайте YAML-файл в
.github/workflows/
- Настройте секреты репозитория:
MATCH_PASSWORD, ASC_API_KEY (ключ в JSON)
- Укажите
runs-on: macos-14
- Используйте
ruby/setup-ruby@v1 с bundler-cache: true
- Запустите
bundle exec fastlane beta
Как выбрать между Codemagic и Bitrise?
Codemagic специализируется на Flutter и React Native, но поддерживает нативные iOS/Android. Killer feature — codemagic.yaml конфигурация и macOS M2 машины без дополнительной настройки. Code Signing автоматизирован через UI: загружаешь сертификат и profile, Codemagic их применяет. Удобно для команд без DevOps. Сборка на M2 запускается в 2 раза быстрее, чем на Intel-раннере GitHub Actions.
Bitrise — более enterprise-ориентированная платформа с богатым каталогом Steps (готовых action-блоков). Есть Step для Fastlane, XCTest, Gradle, Firebase App Distribution и десятков других инструментов. Workflow Editor с визуальным интерфейсом снижает порог входа. Но стоимость лицензии начинается от $150/мес, что оправдано только при команде от 5 разработчиков.
| Платформа |
iOS runner |
Конфигурация |
Лучший сценарий |
Среднее время сборки (iOS) |
| GitHub Actions |
macOS-hosted/self-hosted |
YAML |
Уже на GitHub, нужна гибкость |
25–40 мин |
| Codemagic |
macOS M2 managed |
YAML / UI |
Flutter, быстрый старт |
12–18 мин |
| Bitrise |
macOS managed |
Visual + YAML |
Большая команда, enterprise |
15–25 мин |
| Fastlane (local) |
Любой macOS |
Fastfile (Ruby) |
Автоматизация локально + CI |
– |
Основные этапы настройки CI/CD
| Этап |
Длительность |
Описание |
| Анализ текущего процесса |
2–4 часа |
Ревизия кода, существующих скриптов, схемы подписи |
| Настройка Fastfile |
1–2 дня |
Создание lanes для dev/staging/production с code signing и версионированием |
| Конфигурация CI-провайдера |
1 день |
YAML/UI настройка GitHub Actions, Codemagic или Bitrise, кэширование |
| Тестирование пайплайна |
1–2 дня |
Прогон 3–5 полных циклов сборки и деплоя, исправление ошибок |
| Документация и обучение |
0.5 дня |
Описание процесса, передача команде, 2-часовой воркшоп |
Distribution: TestFlight, Firebase App Distribution, Diawi
Для внутреннего тестирования iOS — TestFlight через pilot (Fastlane) или App Store Connect API. Для быстрой раздачи ad-hoc сборок без TestFlight — Firebase App Distribution (iOS + Android) или Diawi.
Firebase App Distribution удобен для Android: загружаешь APK/AAB, указываешь email тестеров, они получают ссылку. На iOS ограничен ad-hoc профилями — UDID устройств нужно добавлять вручную, что неудобно для больших групп тестировщиков. Если команда тестирования больше 10 человек, мы рекомендуем TestFlight с внешними группами: он не требует добавления UDID.
Как настроить версионирование без ошибок?
Правило: каждая сборка, ушедшая на TestFlight или в Firebase, должна иметь уникальный build number и быть привязана к git-тегу. agvtool или xcrun agvtool next-version -all в Fastlane через increment_build_number(xcodeproj:) с номером из CI build counter решает это автоматически.
Чек-лист типичных ошибок при настройке версионирования:
- Номер build number не совпадает с CI build ID — теряется связь сборка-коммит.
- Git tag ставится только на master, а не на каждый beta-релиз — невозможно откатиться на конкретную сборку.
- Версия маркетинга (CFBundleShortVersionString) не обновляется вручную — TestFlight показывает старое значение.
Что входит в работу
Мы настраиваем CI/CD под ключ, и в результате вы получаете:
- Рабочий Fastfile с ленами dev/staging/production с автоматическим инкрементом версии, code signing через
match и деплоем в TestFlight/Google Play.
- Конфигурации для GitHub Actions или Codemagic (на выбор): YAML-файлы с кэшированием, параллельными джобами, уведомлениями в Slack.
- App Store Connect API Key и настройка push-уведомлений (APNs/FCM).
- Документацию по запуску сборок и обновлению сертификатов.
- Обучение команды: 2 часа онлайн-воркшопа по работе с пайплайном.
- Пост-релизную поддержку в течение 14 дней (исправление возможных ошибок).
Почему стоит доверить настройку нам?
Мы — команда мобильных разработчиков с 5+ годами опыта в CI/CD. За это время реализовали 50+ проектов для iOS, Android и кроссплатформы. Настроенные нами пайплайны экономят командам от 8 до 12 часов в неделю на ручных операциях. У нас есть сертификаты Apple Developer, Google Play Console и опыт работы с корпоративными аккаунтами. Инвестиция в настройку окупается за 2–3 месяца — средняя экономия составляет $2500 в месяц за счёт отказа от ручных релизов и снижения числа ошибок.
Сроки и стоимость
Базовый CI/CD пайплайн с автосборкой и раздачей в TestFlight/Firebase — от 3 до 5 рабочих дней. Полная автоматизация с несколькими окружениями (dev/staging/production), автоматическим тестированием и ветвлением по git flow — 2–3 недели. Стоимость рассчитывается индивидуально исходя из сложности проекта и используемого стека. Закажите аудит текущего пайплайна — мы бесплатно оценим объём работ и предложим оптимальное решение. Получите консультацию — свяжитесь с нами.
Для справки: Wikipedia: CI/CD, официальная документация Fastlane.