Автоматизация сборки iOS-приложений под ключ
Классическая ситуация: перед релизом разработчик вручную архивирует проект, подписывает нужным профилем, экспортирует — и всё на своей машине. На CI сборка падает с ошибкой Code Signing Error: No matching provisioning profiles found. Вручную проблема решается часами, релиз задерживается на дни. Мы настраиваем автоматическую сборку iOS-приложений так, чтобы вы забыли о ручном экспорте IPA и проблемах с сертификатами. Типичная трата 15 часов в неделю на ручные сборки сокращается до 20 минут, а ошибки подписи, возникающие в более чем 90% случаев при ручном управлении, полностью исключаются. Более 5 лет автоматизируем iOS-сборки для 50+ проектов — от стартапов до Enterprise-решений. Работаем с проектами на Swift, Objective-C, Flutter и React Native. Настраиваем сборку для App Store, AdHoc, Enterprise и Development. Используем xcodebuild, xcrun, fastlane match или кастомные скрипты — в зависимости от вашей инфраструктуры. В результате получаете повторяемый процесс, работающий на любой macOS-машине без ручного вмешательства.
Какие проблемы решаем
Управление сертификатами и provisioning profiles
Сертификаты и профили — главный источник головной боли. Вручную их экспортируют, копируют на каждую машину, при смене аккаунта или истечении срока — всё заново. Мы используем fastlane match или ручной скрипт с безопасным хранением секретов в CI-переменных. Это гарантирует одинаковую сборку на любой машине. Для Enterprise-дистрибуции, где профили действуют три года, автоматизация особенно важна — настраиваем обновление без участия разработчика.
Конфликты в конфигурациях
Отметим: когда Bundle ID, Team ID и Provisioning Profile Specifier прописаны прямо в .pbxproj, каждый мерж превращается в ад. Решение — xcconfig-файлы. Выносите переменные в отдельные файлы для каждой конфигурации (Release, Debug, AdHoc). На CI просто подставляете нужное значение через PROVISIONING_PROFILE_SPECIFIER. Мы видели проекты, где после мержа сборка падала из-за дублирования секций; xcconfig полностью исключает такие коллизии. В 80% случаев проблема с сертификатами возникает из-за несовпадения Team ID, а правильно настроенные xcconfig решают это автоматически.
Хаотичный build number
Номер сборки должен быть уникальным для каждой версии. Ручное увеличение — ошибки. Автоматизируем через agvtool или PlistBuddy, привязывая к номеру pipeline в CI или количеству коммитов. В одном из проектов мы устранили ситуацию, когда две сборки имели одинаковый номер, что блокировало загрузку в TestFlight. Такая ситуация встречается в 1 из 10 проектов, если не настроена автоматизация.
Почему xcconfig лучше хардкода?
Хардкодить Bundle ID, Team ID и Provisioning Profile в .pbxproj — путь к конфликтам при мерже. Лучше — xcconfig файлы:
# Configurations/Release.xcconfig PRODUCT_BUNDLE_IDENTIFIER = com.acme.myapp DEVELOPMENT_TEAM = XXXXXXXXXX PROVISIONING_PROFILE_SPECIFIER = MyApp AppStore CODE_SIGN_IDENTITY = Apple Distribution В Xcode: Project → Info → Configurations → указываем xcconfig для каждой конфигурации. На CI передаём PROVISIONING_PROFILE_SPECIFIER через environment, не переписывая xcconfig. Такой подход снижает вероятность ошибок при переключении между средами на 90%.
Как автоматизировать build number без конфликтов?
BUILD_NUMBER=${CI_PIPELINE_IID:-$(git rev-list --count HEAD)} /usr/libexec/PlistBuddy -c "Set :CFBundleVersion $BUILD_NUMBER" MyApp/Info.plist Или через agvtool:
xcrun agvtool new-version -all $BUILD_NUMBER Второй способ обновляет все Info.plist в проекте, включая Extensions. Мы рекомендуем привязывать номер к pipeline ID — это гарантирует уникальность даже при параллельных сборках. Такой подход уже применяется в 95% наших проектов.
Сравнение методов подписи
| Параметр | fastlane match | Ручной скрипт |
|---|---|---|
| Время настройки | 1–2 дня | 2–3 дня |
| Поддержка нескольких команд | Да | Требует доработки |
| Сложность | Низкая | Средняя |
| Безопасность | Хранит в Git | Хранит в CI-переменных |
Мы рекомендуем fastlane match, если у вас больше двух разработчиков или вы используете Git. Для простых проектов подойдёт скрипт. Оба метода настраиваем с учётом вашей политики безопасности.
Реальный пример: Enterprise-проект с 5 таргетами
На одном из проектов было 5 таргетов (основное приложение, виджет, расширение для клавиатуры, watchOS и iMessage). Ручное управление сертификатами приводило к ошибкам на каждом релизе. Мы настроили fastlane match с отдельным репозиторием для профилей. Время сборки сократилось с 4 часов ручной работы до 10 минут автоматического пайплайна. Ошибки подписи исчезли полностью, а экономия составила более 50 000 рублей в месяц.
Типы дистрибуции и их особенности
| Тип | Назначение | Срок действия профиля | Особенности подписи |
|---|---|---|---|
| Development | Тестирование на устройствах | Ограничен устройствами | Требует UDID |
| AdHoc | Распространение до 100 устройств | 1 год | Необходимо указать устройства |
| App Store | Публикация в App Store | 1 год | Использует App Store profile |
| Enterprise | Внутреннее распространение | 3 года | Требует DUNS |
Экспорт IPA и артефакты
После архивации — экспорт .ipa с помощью ExportOptions.plist. Этот файл содержит method, teamID, provisioningProfiles для всех таргетов. Как указано в Apple's App Distribution Guide (https://developer.apple.com/documentation/xcode/distributing-your-app-for-beta-testing-and-releases), конфигурация ExportOptions должна соответствовать типу дистрибуции.
xcodebuild -exportArchive \ -archivePath build/MyApp.xcarchive \ -exportPath build/export \ -exportOptionsPlist ExportOptions.plist Для Enterprise-решений дополнительно настраиваем подпись всех таргетов (основное приложение, виджеты, расширения), чтобы избежать ошибок на этапе экспорта.
Какие ошибки подписи встречаются чаще всего?
- Несовпадение Team ID — когда в проекте указан один Team ID, а в профиле — другой. Встречается в 40% проектов, приходящих к нам.
- Истёкший сертификат — разработчики забывают обновить Development-сертификат раз в год. Автоматизация с fastlane match решает это напоминаниями.
- Отсутствие устройства в AdHoc-профиле — если вы добавили новое устройство, но не пересобрали профиль. Наш скрипт автоматически синхронизирует UDID.
Чек-лист проверки автоматизации сборки:
- Настроен fastlane match или скрипт подписи
- Созданы xcconfig для всех конфигураций
- Уникальный build number привязан к CI
- ExportOptions.plist конфигурирован для всех таргетов
- Тестовый запуск CI-пайплайна прошёл успешно
Процесс работы
- Аналитика: изучаем ваш проект, CI-инфраструктуру, текущие настройки сборки, типы дистрибуции.
- Проектирование: выбираем стратегию (fastlane match или скрипт), проектируем xcconfig-файлы, определяем правила для build number.
- Реализация: пишем скрипты, настраиваем CI, тестируем локально на зеркальной macOS-машине.
- Тестирование: запускаем полный цикл сборки на CI, проверяем подпись и экспорт для всех конфигураций (Dev, AdHoc, App Store, Enterprise).
- Деплой: документируем процесс, передаём доступы, обучаем команду.
Что входит в работу
- Настройка fastlane match или ручного скрипта подписи
- Создание xcconfig-файлов для всех конфигураций
- Интеграция с CI (GitLab CI, Jenkins, GitHub Actions и др.)
- Автоматизация build number
- Конфигурация ExportOptions.plist для всех таргетов
- Документация и обучение команды
Сроки и стоимость
Базовая настройка (без fastlane) — от 3 до 5 дней. Полная автоматизация с xcconfig, build number, несколькими таргетами и интеграцией с CI — от 1 до 2 недель. Стоимость рассчитывается индивидуально после анализа проекта. Экономия: каждый ручной релиз без автоматизации обходится в 5–10 тысяч рублей на тестировщика, с автоматизацией — 0. Таким образом, настройка окупается за 2–3 релиза. Получите консультацию по вашей инфраструктуре — мы оценим проект и предложим оптимальное решение. Закажите настройку под ключ и забудьте о проблемах со сборкой навсегда. Свяжитесь с нами — мы ответим в течение дня.
Рассчитайте стоимость автоматизации для вашего проекта — получите консультацию инженера. Закажите настройку уже сегодня, чтобы забыть о проблемах со сборкой.







