name: Android Build & Publish # 仅在 android-* 分支 push 时触发 (如 android/release, android-1.0) # 构建 release APK (keystore 签名) 并上传到 Cloudflare R2 (S3 兼容 API) # R2 凭据从配置注册中心 (bh.vps.honor3.com:8008, CommonExternalService, 分组 cloudflare) 读取 # 参考: D:\workbench\iboard\.gitea\workflows\android-build.yml on: push: branches: - 'android-*' jobs: build-android: runs-on: ubuntu-latest permissions: contents: read env: # 固定工具链版本, 便于 actions/cache 命中 NDK_VERSION: '27.2.12479018' # 配置中心地址与 token (Gitea secrets; URL 未设时回退默认地址) CONFIG_CENTER_URL: '${{ secrets.CONFIG_CENTER_URL }}' CONFIG_CENTER_TOKEN: '${{ secrets.CONFIG_CENTER_TOKEN }}' REGISTRY_URL_FALLBACK: 'http://bh.vps.honor3.com:8008' # 配置中心项目 ID: 签名密钥在 service-wardrobe/signing, R2 在 CommonExternalService/cloudflare CFG_PROJECT_SIGNING: 'proj-mtwjnvir-k52zvp' CFG_PROJECT_R2: 'proj-mts0s5jo-fb3rz7' steps: - name: Checkout uses: https://gitea.com/actions/checkout@v4 - name: Setup mise uses: https://gitea.com/actions/mise@v2 with: tools: "node:24.21.0,rust:stable" cache: true - name: Setup JDK 17 uses: https://gitea.com/actions/setup-java@v4 with: distribution: temurin java-version: '17' # ---------- 尽量复用 Android SDK ---------- # 优先复用 runner 预装的 SDK (/usr/local/lib/android/sdk), 其次命中 CI 缓存, # 最后才重新下载。NDK 不在预装中, 单独用缓存复用。 - name: Locate reusable Android SDK id: sdk run: | CANDIDATES=( "$ANDROID_HOME" "/usr/local/lib/android/sdk" # GitHub ubuntu-latest 预装 "$HOME/android-sdk" ) for c in "${CANDIDATES[@]}"; do if [ -n "$c" ] && [ -d "$c/platforms" ]; then echo "ANDROID_ROOT=${c}" >> "$GITHUB_ENV" echo "found=${c}" >> "$GITHUB_OUTPUT" echo "reusing existing Android SDK: ${c}" break fi done echo "found=${found:-}" - name: Cache Android NDK id: cache-ndk uses: https://gitea.com/actions/cache@v4 with: path: ~/android-sdk/ndk key: android-ndk-${{ env.NDK_VERSION }}-${{ runner.os }} - name: Cache Rust toolchain id: cache-rust uses: https://gitea.com/actions/cache@v4 with: path: | ~/.mise ~/.local/share/mise key: mise-rust-android-v1-${{ runner.os }} - name: Cache Tauri cargo target uses: https://gitea.com/actions/cache@v4 with: path: src-tauri/target key: tauri-target-android-${{ runner.os }} # ---------- 安装缺失组件 (仅未复用/未命中时) ---------- - name: Ensure Android NDK if: steps.sdk.outputs.found == '' || steps.cache-ndk.outputs.cache-hit != 'true' run: | if [ -z "${ANDROID_ROOT:-}" ]; then export ANDROID_HOME="$HOME/android-sdk" mkdir -p "$ANDROID_HOME/cmdline-tools" sudo apt-get update sudo apt-get install -y --no-install-recommends unzip wget -q https://dl.google.com/android/repository/commandlinetools-linux-11076708_latest.zip -O /tmp/cmdline-tools.zip unzip -q /tmp/cmdline-tools.zip -d /tmp/ mv /tmp/cmdline-tools "$ANDROID_HOME/cmdline-tools/latest" export PATH="$ANDROID_HOME/cmdline-tools/latest/bin:$PATH" yes | sdkmanager --licenses >/dev/null || true sdkmanager --install \ "platforms;android-36" \ "build-tools;36.0.0" \ "platform-tools" echo "ANDROID_HOME=$ANDROID_HOME" >> "$GITHUB_ENV" fi # NDK (cache miss 或首页 SDK 未含 NDK 时安装到 ~/android-sdk/ndk) if [ ! -d "$HOME/android-sdk/ndk/${{ env.NDK_VERSION }}" ]; then export ANDROID_HOME="${ANDROID_ROOT:-$HOME/android-sdk}" export PATH="$ANDROID_HOME/cmdline-tools/latest/bin:$ANDROID_HOME/platform-tools:$PATH" sdkmanager --install "ndk;${{ env.NDK_VERSION }}" fi - name: Add Android Rust targets run: | rustup target add aarch64-linux-android armv7-linux-androideabi x86_64-linux-android i686-linux-android cargo install cargo-ndk --locked || true - name: Install frontend deps run: npm ci --no-audit --no-fund # ---------- 全局 Android 环境 ---------- - name: Set Android env run: | echo "ANDROID_HOME=${ANDROID_ROOT:-$HOME/android-sdk}" >> "$GITHUB_ENV" echo "ANDROID_NDK_HOME=${ANDROID_ROOT:-$HOME/android-sdk}/ndk/${{ env.NDK_VERSION }}" >> "$GITHUB_ENV" echo "${ANDROID_ROOT:-$HOME/android-sdk}/cmdline-tools/latest/bin" >> "$GITHUB_PATH" echo "${ANDROID_ROOT:-$HOME/android-sdk}/platform-tools" >> "$GITHUB_PATH" # ---------- 构建 ---------- - name: Init Android project run: | cd src-tauri npx tauri android init --ci - name: Fetch config center (signing + R2) run: | set -euo pipefail export CONFIG_CENTER_URL="${CONFIG_CENTER_URL:-$REGISTRY_URL_FALLBACK}" python3 - <<'PYEOF' import json, os, urllib.request url = os.environ["CONFIG_CENTER_URL"] token = os.environ.get("CONFIG_CENTER_TOKEN", "") or "" wanted_keys = { "CFG_PROJECT_SIGNING": ("ANDROID_KEYSTORE_B64", "ANDROID_KEY_ALIAS", "ANDROID_KEY_PASSWORD"), "CFG_PROJECT_R2": ("CF_API_TOKEN", "CF_R2_PUBLIC_URL"), } wanted = {} for pid_env, keys in wanted_keys.items(): pid = os.environ[pid_env] req = urllib.request.Request(f"{url}/api/projects/{pid}/configs") if token: req.add_header("Authorization", "Bearer " + token) with urllib.request.urlopen(req, timeout=20) as r: data = json.load(r).get("data", []) for cfg in data: if cfg.get("key") in keys: wanted[cfg["key"]] = cfg.get("value", "") with open(os.environ["GITHUB_ENV"], "a", encoding="utf-8") as f: for k, v in wanted.items(): f.write(f"{k}={v}\n") missing = [k for k in ("ANDROID_KEYSTORE_B64", "ANDROID_KEY_ALIAS", "ANDROID_KEY_PASSWORD", "CF_API_TOKEN") if k not in wanted] if missing: raise SystemExit("配置中心缺少密钥: " + ", ".join(missing)) PYEOF - name: Inject release signing config run: bash scripts/ci/android-signing.sh - name: Build release APK run: | export ANDROID_HOME="${ANDROID_ROOT:-$HOME/android-sdk}" export ANDROID_NDK_HOME="$ANDROID_HOME/ndk/${{ env.NDK_VERSION }}" export PATH="$ANDROID_HOME/cmdline-tools/latest/bin:$ANDROID_HOME/platform-tools:$ANDROID_NDK_HOME/toolchains/llvm/prebuilt/linux-x86_64/bin:$PATH" cd src-tauri npx tauri android build --apk # 断言签名配置仍在且 release 块实际引用了它 (防止 tauri 重新生成 gen/android 或正则未命中) if ! grep -q 'create("release")' gen/android/app/build.gradle.kts || ! grep -q 'signingConfig = signingConfigs.getByName("release")' gen/android/app/build.gradle.kts; then echo "ERROR: 构建后签名配置丢失/未生效, APK 未签名" >&2 exit 1 fi - name: Locate APK id: apk run: | APK="" UNIVERSAL=$(find src-tauri/gen/android/app/build/outputs/apk/universal/release -name '*.apk' ! -name '*unsigned*' 2>/dev/null | head -1) if [ -n "$UNIVERSAL" ]; then APK="$UNIVERSAL" else APK=$(find src-tauri/gen/android/app/build/outputs/apk -name '*.apk' ! -name '*unsigned*' | head -1) fi if [ -z "$APK" ]; then echo "ERROR: 未找到已签名 APK" >&2 exit 1 fi echo "path=$APK" >> "$GITHUB_OUTPUT" ls -lh "$APK" - name: Upload APK to Cloudflare R2 env: APK_PATH: ${{ steps.apk.outputs.path }} run: | bash scripts/upload-r2.sh "$APK_PATH"