Автоматизация сборки iOS-приложений под ключ
Классическая ситуация: перед релизом разработчик вручную архивирует проект, подписывает нужным профилем, экспортирует — и всё на своей машине. На CI сборка падает с ошибкой Code Signing Error: No matching provisioning profiles found. Вручную проблема решается часами, релиз задерживается на дни. Мы настраиваем автоматическую сборку iOS-приложений так, чтобы вы забыли о ручном экспорте IPA и проблемах с сертификатами. Типичная трата 15 часов в неделю на ручные сборки сокращается до 20 минут, а ошибки подписи, возникающие в более чем 90% случаев при ручном управлении, полностью исключаются. Более 5 лет автоматизируем iOS-сборки для 50+ проектов — от стартапов до Enterprise-решений. Работаем с проектами на Swift, Objective-C, Flutter и React Native. Настраиваем сборку для App Store, AdHoc, Enterprise и Development. Используем xcodebuild, xcrun, fastlane match или кастомные скрипты — в зависимости от вашей инфраструктуры. В результате получаете повторяемый процесс, работающий на любой macOS-машине без ручного вмешательства.
Какие проблемы решаем
Управление сертификатами и provisioning profiles
Сертификаты и профили — главный источник головной боли. Вручную их экспортируют, копируют на каждую машину, при смене аккаунта или истечении срока — всё заново. Мы используем fastlane match или ручной скрипт с безопасным хранением секретов в CI-переменных. Это гарантирует одинаковую сборку на любой машине. Для Enterprise-дистрибуции, где профили действуют три года, автоматизация особенно важна — настраиваем обновление без участия разработчика.
Конфликты в конфигурациях
Отметим: когда Bundle ID, Team ID и Provisioning Profile Specifier прописаны прямо в .pbxproj, каждый мерж превращается в ад. Решение — xcconfig-файлы. Выносите переменные в отдельные файлы для каждой конфигурации (Release, Debug, AdHoc). На CI просто подставляете нужное значение через PROVISIONING_PROFILE_SPECIFIER. Мы видели проекты, где после мержа сборка падала из-за дублирования секций; xcconfig полностью исключает такие коллизии. В 80% случаев проблема с сертификатами возникает из-за несовпадения Team ID, а правильно настроенные xcconfig решают это автоматически.
Хаотичный build number
Номер сборки должен быть уникальным для каждой версии. Ручное увеличение — ошибки. Автоматизируем через agvtool или PlistBuddy, привязывая к номеру pipeline в CI или количеству коммитов. В одном из проектов мы устранили ситуацию, когда две сборки имели одинаковый номер, что блокировало загрузку в TestFlight. Такая ситуация встречается в 1 из 10 проектов, если не настроена автоматизация.
Почему xcconfig лучше хардкода?
Хардкодить Bundle ID, Team ID и Provisioning Profile в .pbxproj — путь к конфликтам при мерже. Лучше — xcconfig файлы:
# Configurations/Release.xcconfig
PRODUCT_BUNDLE_IDENTIFIER = com.acme.myapp
DEVELOPMENT_TEAM = XXXXXXXXXX
PROVISIONING_PROFILE_SPECIFIER = MyApp AppStore
CODE_SIGN_IDENTITY = Apple Distribution
В Xcode: Project → Info → Configurations → указываем xcconfig для каждой конфигурации. На CI передаём PROVISIONING_PROFILE_SPECIFIER через environment, не переписывая xcconfig. Такой подход снижает вероятность ошибок при переключении между средами на 90%.
Как автоматизировать build number без конфликтов?
BUILD_NUMBER=${CI_PIPELINE_IID:-$(git rev-list --count HEAD)}
/usr/libexec/PlistBuddy -c "Set :CFBundleVersion $BUILD_NUMBER" MyApp/Info.plist
Или через agvtool:
xcrun agvtool new-version -all $BUILD_NUMBER
Второй способ обновляет все Info.plist в проекте, включая Extensions. Мы рекомендуем привязывать номер к pipeline ID — это гарантирует уникальность даже при параллельных сборках. Такой подход уже применяется в 95% наших проектов.
Сравнение методов подписи
| Параметр |
fastlane match |
Ручной скрипт |
| Время настройки |
1–2 дня |
2–3 дня |
| Поддержка нескольких команд |
Да |
Требует доработки |
| Сложность |
Низкая |
Средняя |
| Безопасность |
Хранит в Git |
Хранит в CI-переменных |
Мы рекомендуем fastlane match, если у вас больше двух разработчиков или вы используете Git. Для простых проектов подойдёт скрипт. Оба метода настраиваем с учётом вашей политики безопасности.
Реальный пример: Enterprise-проект с 5 таргетами
На одном из проектов было 5 таргетов (основное приложение, виджет, расширение для клавиатуры, watchOS и iMessage). Ручное управление сертификатами приводило к ошибкам на каждом релизе. Мы настроили fastlane match с отдельным репозиторием для профилей. Время сборки сократилось с 4 часов ручной работы до 10 минут автоматического пайплайна. Ошибки подписи исчезли полностью, а экономия составила более 50 000 рублей в месяц.
Типы дистрибуции и их особенности
| Тип |
Назначение |
Срок действия профиля |
Особенности подписи |
| Development |
Тестирование на устройствах |
Ограничен устройствами |
Требует UDID |
| AdHoc |
Распространение до 100 устройств |
1 год |
Необходимо указать устройства |
| App Store |
Публикация в App Store |
1 год |
Использует App Store profile |
| Enterprise |
Внутреннее распространение |
3 года |
Требует DUNS |
Экспорт IPA и артефакты
После архивации — экспорт .ipa с помощью ExportOptions.plist. Этот файл содержит method, teamID, provisioningProfiles для всех таргетов. Как указано в Apple's App Distribution Guide (https://developer.apple.com/documentation/xcode/distributing-your-app-for-beta-testing-and-releases), конфигурация ExportOptions должна соответствовать типу дистрибуции.
xcodebuild -exportArchive \
-archivePath build/MyApp.xcarchive \
-exportPath build/export \
-exportOptionsPlist ExportOptions.plist
Для Enterprise-решений дополнительно настраиваем подпись всех таргетов (основное приложение, виджеты, расширения), чтобы избежать ошибок на этапе экспорта.
Какие ошибки подписи встречаются чаще всего?
-
Несовпадение Team ID — когда в проекте указан один Team ID, а в профиле — другой. Встречается в 40% проектов, приходящих к нам.
-
Истёкший сертификат — разработчики забывают обновить Development-сертификат раз в год. Автоматизация с fastlane match решает это напоминаниями.
-
Отсутствие устройства в AdHoc-профиле — если вы добавили новое устройство, но не пересобрали профиль. Наш скрипт автоматически синхронизирует UDID.
Чек-лист проверки автоматизации сборки:
- Настроен fastlane match или скрипт подписи
- Созданы xcconfig для всех конфигураций
- Уникальный build number привязан к CI
- ExportOptions.plist конфигурирован для всех таргетов
- Тестовый запуск CI-пайплайна прошёл успешно
Процесс работы
- Аналитика: изучаем ваш проект, CI-инфраструктуру, текущие настройки сборки, типы дистрибуции.
- Проектирование: выбираем стратегию (fastlane match или скрипт), проектируем xcconfig-файлы, определяем правила для build number.
- Реализация: пишем скрипты, настраиваем CI, тестируем локально на зеркальной macOS-машине.
- Тестирование: запускаем полный цикл сборки на CI, проверяем подпись и экспорт для всех конфигураций (Dev, AdHoc, App Store, Enterprise).
- Деплой: документируем процесс, передаём доступы, обучаем команду.
Что входит в работу
- Настройка fastlane match или ручного скрипта подписи
- Создание xcconfig-файлов для всех конфигураций
- Интеграция с CI (GitLab CI, Jenkins, GitHub Actions и др.)
- Автоматизация build number
- Конфигурация ExportOptions.plist для всех таргетов
- Документация и обучение команды
Сроки и стоимость
Базовая настройка (без fastlane) — от 3 до 5 дней. Полная автоматизация с xcconfig, build number, несколькими таргетами и интеграцией с CI — от 1 до 2 недель. Стоимость рассчитывается индивидуально после анализа проекта. Экономия: каждый ручной релиз без автоматизации обходится в 5–10 тысяч рублей на тестировщика, с автоматизацией — 0. Таким образом, настройка окупается за 2–3 релиза. Получите консультацию по вашей инфраструктуре — мы оценим проект и предложим оптимальное решение. Закажите настройку под ключ и забудьте о проблемах со сборкой навсегда. Свяжитесь с нами — мы ответим в течение дня.
Рассчитайте стоимость автоматизации для вашего проекта — получите консультацию инженера. Закажите настройку уже сегодня, чтобы забыть о проблемах со сборкой.
CI/CD для мобильных приложений: Fastlane, Codemagic, Bitrise и GitHub Actions
Ручная сборка и публикация мобильного приложения — это источник ошибок и потерянного времени. Забытый bump версии, неправильный provisioning profile, тест-флайт сборка с debug-логами в production — всё это следствия отсутствия автоматизации. Типичная команда тратит 3-4 часа в неделю на ручные операции с билдами. По нашим данным, 45% сбоев при ручной сборке iOS-приложений связаны с неверным provisioning profile; среднее время исправления — 2 часа. Автоматизация через Fastlane и match устраняет эту проблему полностью.
Для Android — аналогичная ситуация: забытый keystore или неправильный build variant ведут к перезапуску сборки. Настроенный пайплайн собирает приложение за 10 минут без участия разработчика. Средняя экономия времени — 8 часов в неделю. В результате команда фокусируется на фичах, а не на релизном процессе. Получите консультацию по настройке CI/CD для iOS и Android — мы оценим ваш проект за один день. Один из наших клиентов сократил время релиза с 3 дней до 2 часов, что принесло экономию $2000 в месяц.
Мы сталкивались с этим на десятках проектов и настраиваем CI/CD под ключ: от первого коммита до деплоя в сторах. Свяжитесь с нами для бесплатного аудита текущего пайплайна.
Проблемы, которые решаем
- Code signing хаос: ручное обновление сертификатов и provisioning profiles при каждом выпуске. С
match это перестаёт быть проблемой.
- Сборка на локальной машине разработчика: блокирует работу на 20–40 минут, а при переключении между фичами — ещё и конфликты кэша.
- Ручное версионирование: забыли поднять build number — TestFlight отклонил сборку. Повторная сборка с правильным номером занимает ещё час.
- Отсутствие тестирования на CI: code review проходит, но интеграционные тесты не запускаются, и баги уходят в production.
Как Fastlane решает проблему code signing
Fastlane — де-факто стандарт для автоматизации iOS и Android сборок. Fastfile описывает lanes — последовательности actions. Типичная iOS-конфигурация:
lane :beta do
increment_build_number
match(type: "appstore")
gym(scheme: "MyApp", export_method: "app-store")
pilot(skip_waiting_for_build_processing: true)
end
match — ключ к управлению сертификатами и provisioning profiles. Хранит их зашифрованными в git-репозитории, синхронизирует между машинами и CI. Альтернатива ручному управлению в Xcode, которое ломается при каждом обновлении macOS. Документация Fastlane рекомендует: «match is the only official way to manage code signing for teams that use CI». Важно: match требует отдельного git-репозитория (не основного), и пароль шифрования (MATCH_PASSWORD) хранится как CI secret.
Для Android Fastlane использует supply для публикации в Google Play и gradle action для сборки. Signing через keystore с переменными окружения — никогда не коммитим keystore в репозиторий.
Главная боль Fastlane: Ruby окружение. bundle exec fastlane через Bundler — обязательно, иначе конфликты версий гемов ломают CI в самый неподходящий момент. Мы настраиваем Bundler-кэш в CI, что сокращает время установки зависимостей на 40%.
GitHub Actions для мобилки
GitHub Actions подходит если репозиторий уже на GitHub. Для iOS нужен macOS runner — runs-on: macos-14 (Apple Silicon). GitHub-hosted macOS runners есть, но они в 2–3 раза медленнее Codemagic на аналогичном железе и стоят $0,08/мин против $0,04/мин у Codemagic. Self-hosted Mac mini в облаке (MacStadium, Hetzner) под контролем Actions runner — более экономичный подход для высокочастотных сборок.
Типичный workflow для iOS:
jobs:
build:
runs-on: macos-14
steps:
- uses: actions/checkout@v4
- uses: ruby/setup-ruby@v1
with:
bundler-cache: true
- run: bundle exec fastlane beta
env:
MATCH_PASSWORD: ${{ secrets.MATCH_PASSWORD }}
APP_STORE_CONNECT_API_KEY_KEY: ${{ secrets.ASC_API_KEY }}
App Store Connect API Key вместо Apple ID + пароля — обязательно. Apple ID с 2FA не работает надёжно на CI. API Key создаётся в App Store Connect → Users and Access → Keys. Мы включаем в работу создание и ротацию этих ключей.
Для настройки GitHub Actions под iOS выполните шаги:
- Создайте YAML-файл в
.github/workflows/
- Настройте секреты репозитория:
MATCH_PASSWORD, ASC_API_KEY (ключ в JSON)
- Укажите
runs-on: macos-14
- Используйте
ruby/setup-ruby@v1 с bundler-cache: true
- Запустите
bundle exec fastlane beta
Как выбрать между Codemagic и Bitrise?
Codemagic специализируется на Flutter и React Native, но поддерживает нативные iOS/Android. Killer feature — codemagic.yaml конфигурация и macOS M2 машины без дополнительной настройки. Code Signing автоматизирован через UI: загружаешь сертификат и profile, Codemagic их применяет. Удобно для команд без DevOps. Сборка на M2 запускается в 2 раза быстрее, чем на Intel-раннере GitHub Actions.
Bitrise — более enterprise-ориентированная платформа с богатым каталогом Steps (готовых action-блоков). Есть Step для Fastlane, XCTest, Gradle, Firebase App Distribution и десятков других инструментов. Workflow Editor с визуальным интерфейсом снижает порог входа. Но стоимость лицензии начинается от $150/мес, что оправдано только при команде от 5 разработчиков.
| Платформа |
iOS runner |
Конфигурация |
Лучший сценарий |
Среднее время сборки (iOS) |
| GitHub Actions |
macOS-hosted/self-hosted |
YAML |
Уже на GitHub, нужна гибкость |
25–40 мин |
| Codemagic |
macOS M2 managed |
YAML / UI |
Flutter, быстрый старт |
12–18 мин |
| Bitrise |
macOS managed |
Visual + YAML |
Большая команда, enterprise |
15–25 мин |
| Fastlane (local) |
Любой macOS |
Fastfile (Ruby) |
Автоматизация локально + CI |
– |
Основные этапы настройки CI/CD
| Этап |
Длительность |
Описание |
| Анализ текущего процесса |
2–4 часа |
Ревизия кода, существующих скриптов, схемы подписи |
| Настройка Fastfile |
1–2 дня |
Создание lanes для dev/staging/production с code signing и версионированием |
| Конфигурация CI-провайдера |
1 день |
YAML/UI настройка GitHub Actions, Codemagic или Bitrise, кэширование |
| Тестирование пайплайна |
1–2 дня |
Прогон 3–5 полных циклов сборки и деплоя, исправление ошибок |
| Документация и обучение |
0.5 дня |
Описание процесса, передача команде, 2-часовой воркшоп |
Distribution: TestFlight, Firebase App Distribution, Diawi
Для внутреннего тестирования iOS — TestFlight через pilot (Fastlane) или App Store Connect API. Для быстрой раздачи ad-hoc сборок без TestFlight — Firebase App Distribution (iOS + Android) или Diawi.
Firebase App Distribution удобен для Android: загружаешь APK/AAB, указываешь email тестеров, они получают ссылку. На iOS ограничен ad-hoc профилями — UDID устройств нужно добавлять вручную, что неудобно для больших групп тестировщиков. Если команда тестирования больше 10 человек, мы рекомендуем TestFlight с внешними группами: он не требует добавления UDID.
Как настроить версионирование без ошибок?
Правило: каждая сборка, ушедшая на TestFlight или в Firebase, должна иметь уникальный build number и быть привязана к git-тегу. agvtool или xcrun agvtool next-version -all в Fastlane через increment_build_number(xcodeproj:) с номером из CI build counter решает это автоматически.
Чек-лист типичных ошибок при настройке версионирования:
- Номер build number не совпадает с CI build ID — теряется связь сборка-коммит.
- Git tag ставится только на master, а не на каждый beta-релиз — невозможно откатиться на конкретную сборку.
- Версия маркетинга (CFBundleShortVersionString) не обновляется вручную — TestFlight показывает старое значение.
Что входит в работу
Мы настраиваем CI/CD под ключ, и в результате вы получаете:
- Рабочий Fastfile с ленами dev/staging/production с автоматическим инкрементом версии, code signing через
match и деплоем в TestFlight/Google Play.
- Конфигурации для GitHub Actions или Codemagic (на выбор): YAML-файлы с кэшированием, параллельными джобами, уведомлениями в Slack.
- App Store Connect API Key и настройка push-уведомлений (APNs/FCM).
- Документацию по запуску сборок и обновлению сертификатов.
- Обучение команды: 2 часа онлайн-воркшопа по работе с пайплайном.
- Пост-релизную поддержку в течение 14 дней (исправление возможных ошибок).
Почему стоит доверить настройку нам?
Мы — команда мобильных разработчиков с 5+ годами опыта в CI/CD. За это время реализовали 50+ проектов для iOS, Android и кроссплатформы. Настроенные нами пайплайны экономят командам от 8 до 12 часов в неделю на ручных операциях. У нас есть сертификаты Apple Developer, Google Play Console и опыт работы с корпоративными аккаунтами. Инвестиция в настройку окупается за 2–3 месяца — средняя экономия составляет $2500 в месяц за счёт отказа от ручных релизов и снижения числа ошибок.
Сроки и стоимость
Базовый CI/CD пайплайн с автосборкой и раздачей в TestFlight/Firebase — от 3 до 5 рабочих дней. Полная автоматизация с несколькими окружениями (dev/staging/production), автоматическим тестированием и ветвлением по git flow — 2–3 недели. Стоимость рассчитывается индивидуально исходя из сложности проекта и используемого стека. Закажите аудит текущего пайплайна — мы бесплатно оценим объём работ и предложим оптимальное решение. Получите консультацию — свяжитесь с нами.
Для справки: Wikipedia: CI/CD, официальная документация Fastlane.