Files
android-ci-demo/.gitea/workflows/android-release-signed.yml
CI Bot 2f77a48848
Android Release (Signed) / release (push) Successful in 47s
fix: 移除多余的 name 参数
2026-06-02 19:48:14 +08:00

127 lines
4.7 KiB
YAML

name: Android Release (Signed)
on:
push:
tags:
- 'v*'
jobs:
release:
runs-on: android
steps:
- name: Checkout code
uses: actions/checkout@v4
- name: Setup Java 17
run: |
export JAVA_HOME=/usr/lib/jvm/java-17-openjdk
export PATH=$JAVA_HOME/bin:$PATH
echo '=== Java 环境 ==='
java -version
- name: Setup Keystore
run: |
echo '=== 配置签名证书 ==='
mkdir -p app
echo '${{ secrets.KEYSTORE_BASE64 }}' | base64 -d > app/release.keystore
echo '证书已解压'
ls -lh app/release.keystore
- name: Setup Gradle Properties
run: |
echo '=== 创建 gradle.properties ==='
echo 'android.aapt2FromMavenOverride=/usr/bin/aapt2' > gradle.properties
echo 'org.gradle.daemon=false' >> gradle.properties
echo 'org.gradle.jvmargs=-Xmx2g' >> gradle.properties
echo 'org.gradle.java.home=/usr/lib/jvm/java-17-openjdk' >> gradle.properties
echo 'android.useAndroidX=true' >> gradle.properties
cat gradle.properties
- name: Copy Signed build.gradle
run: |
echo '=== 复制签名版 build.gradle ==='
cp .gitea/workflows/build.gradle.signed app/build.gradle
echo '已复制'
- name: Build Signed Release APK
env:
KEYSTORE_PASSWORD: ${{ secrets.KEYSTORE_PASSWORD }}
KEY_PASSWORD: ${{ secrets.KEY_PASSWORD }}
KEY_ALIAS: ${{ secrets.KEY_ALIAS }}
run: |
echo '=== 编译签名 Release APK ==='
export ANDROID_HOME=/opt/android-sdk
export ANDROID_SDK_ROOT=$ANDROID_HOME
export PATH=$ANDROID_HOME/cmdline-tools/latest/bin:$ANDROID_HOME/platform-tools:$PATH
gradle assembleRelease --no-daemon --stacktrace
VERSION=${GITHUB_REF#refs/tags/}
cp app/build/outputs/apk/release/app-release.apk app/build/outputs/apk/release/app-${VERSION}-signed.apk
echo "APK_NAME=app-${VERSION}-signed.apk" >> $GITHUB_ENV
echo ''
echo '编译完成!'
ls -lh app/build/outputs/apk/release/
- name: Create Gitea Release
run: |
echo '=== 创建 Gitea Release ==='
VERSION=${GITHUB_REF#refs/tags/}
# 先检查 Release 是否已存在
EXISTING=$(curl -s "https://gitea.kg8.net/api/v1/repos/${{ github.repository }}/releases/tags/$VERSION" \
-H "Authorization: token ${{ secrets.ACTIONS_TOKEN }}")
RELEASE_ID=$(echo "$EXISTING" | grep -o '"id":[0-9]*' | head -1 | cut -d':' -f2)
if [ -n "$RELEASE_ID" ] && [ "$RELEASE_ID" != "null" ]; then
echo "Release 已存在,ID: $RELEASE_ID"
else
echo '创建新 Release...'
RESPONSE=$(curl -s -X POST \
"https://gitea.kg8.net/api/v1/repos/${{ github.repository }}/releases" \
-H "Authorization: token ${{ secrets.ACTIONS_TOKEN }}" \
-H "Content-Type: application/json" \
-d "{\"tag_name\":\"$VERSION\",\"name\":\"Release $VERSION\",\"body\":\"## 自动发布的签名版本\\n\\n- ✅ 已签名\\n- 🔐 开发者证书签名\",\"draft\":false,\"prerelease\":false}")
RELEASE_ID=$(echo "$RESPONSE" | grep -o '"id":[0-9]*' | head -1 | cut -d':' -f2)
echo "新 Release 创建成功,ID: $RELEASE_ID"
fi
echo "RELEASE_ID=$RELEASE_ID" >> $GITHUB_ENV
echo "RELEASE_ID: $RELEASE_ID"
- name: Upload Signed APK
run: |
echo '=== 上传签名 APK ==='
echo "APK: ${{ env.APK_NAME }}"
echo "Release ID: ${{ env.RELEASE_ID }}"
# Gitea 上传 API: POST /repos/{owner}/{repo}/releases/{id}/assets
# 注意:Gitea 只需要 attachment 参数,文件名从文件自动获取
UPLOAD_RESPONSE=$(curl -s -X POST \
"https://gitea.kg8.net/api/v1/repos/${{ github.repository }}/releases/${{ env.RELEASE_ID }}/assets" \
-H "Authorization: token ${{ secrets.ACTIONS_TOKEN }}" \
-F "attachment=@app/build/outputs/apk/release/${{ env.APK_NAME }}")
echo "上传响应: $UPLOAD_RESPONSE"
if echo "$UPLOAD_RESPONSE" | grep -q '"browser_download_url"'; then
echo ''
echo '✅ APK 上传成功!'
echo "$UPLOAD_RESPONSE" | grep -o '"browser_download_url":"[^"]*"'
else
echo '❌ 上传失败'
echo "$UPLOAD_RESPONSE"
exit 1
fi
- name: Verify Signature
run: |
echo '=== 验证 APK 签名 ==='
$ANDROID_HOME/build-tools/34.0.0/apksigner verify --print-certs \
app/build/outputs/apk/release/${{ env.APK_NAME }} || true
echo '验证完成'