Skip to content

Build iOS app

Build iOS app #21

name: "Build iOS app"
on:
workflow_dispatch:
jobs:
build_with_signing:
runs-on: macos-latest
steps:
- name: Checkout Repository
uses: actions/checkout@v4.2.0
- name: Install certificate and provisioning profile
env:
BUILD_CERTIFICATE_BASE64: ${{ secrets.BUILD_CERTIFICATE_BASE64 }}
P12_PASSWORD: ${{ secrets.P12_PASSWORD }}
BUILD_PROVISION_PROFILE_BASE64: ${{ secrets.BUILD_PROVISION_PROFILE_BASE64 }}
KEYCHAIN_PASSWORD: ${{ secrets.KEYCHAIN_PASSWORD }}
run: |
# create variables
CERTIFICATE_PATH=$RUNNER_TEMP/build_certificate.p12
PP_PATH=$RUNNER_TEMP/build_pp.mobileprovision
KEYCHAIN_PATH=$RUNNER_TEMP/app-signing.keychain-db
# import certificate and provisioning profile from secrets
echo -n "$BUILD_CERTIFICATE_BASE64" | base64 --decode -o $CERTIFICATE_PATH
echo -n "$BUILD_PROVISION_PROFILE_BASE64" | base64 --decode -o $PP_PATH
# create temporary keychain
security create-keychain -p "$KEYCHAIN_PASSWORD" $KEYCHAIN_PATH
security set-keychain-settings -lut 21600 $KEYCHAIN_PATH
security unlock-keychain -p "$KEYCHAIN_PASSWORD" $KEYCHAIN_PATH
# import certificate to keychain
security import $CERTIFICATE_PATH -P "$P12_PASSWORD" -A -t cert -f pkcs12 -k $KEYCHAIN_PATH
security list-keychain -d user -s $KEYCHAIN_PATH
# extract the profile UUID and name (used for filename and export options)
PROFILE_UUID=$(security cms -D -i "$PP_PATH" | plutil -extract UUID raw -o - -)
PROFILE_NAME=$(security cms -D -i "$PP_PATH" | plutil -extract Name raw -o - -)
echo "Profile UUID: $PROFILE_UUID"
echo "Profile Name: $PROFILE_NAME"
# install provisioning profile in BOTH the legacy and Xcode 16+ locations,
# using the UUID as the filename (required by the new location)
LEGACY_PP_DIR="$HOME/Library/MobileDevice/Provisioning Profiles"
NEW_PP_DIR="$HOME/Library/Developer/Xcode/UserData/Provisioning Profiles"
mkdir -p "$LEGACY_PP_DIR"
mkdir -p "$NEW_PP_DIR"
cp "$PP_PATH" "$LEGACY_PP_DIR/$PROFILE_UUID.mobileprovision"
cp "$PP_PATH" "$NEW_PP_DIR/$PROFILE_UUID.mobileprovision"
echo "PROFILE_NAME=$PROFILE_NAME" >> $GITHUB_ENV
echo "PROFILE_UUID=$PROFILE_UUID" >> $GITHUB_ENV
- name: Get Timestamp
id: timestamp
shell: bash
run: echo TIMESTAMP=`date +%s` >> $GITHUB_ENV
- name: Update Build Number
uses: damienaicheh/update-ios-version-info-plist-action@v1.2.0
with:
info-plist-path: "./ios/RockCheckin/RockCheckin-Info.plist"
bundle-version: "${{ env.TIMESTAMP }}"
print-file: true
- name: Build Archive
run: |
cd ios
xcodebuild -scheme "RockCheckin" \
-archivePath $RUNNER_TEMP/rockcheckin.xcarchive \
-sdk iphoneos \
-configuration Release \
-destination generic/platform=iOS \
clean archive \
CODE_SIGN_STYLE=Manual \
CODE_SIGN_IDENTITY="iPhone Distribution" \
PROVISIONING_PROFILE_SPECIFIER="${{ env.PROFILE_NAME }}"
- name: Export IPA
run: |
cd ios
EXPORT_OPTS_PATH=$RUNNER_TEMP/ExportOptions.plist
cat > $EXPORT_OPTS_PATH <<EOF
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
<key>destination</key>
<string>export</string>
<key>manageAppVersionAndBuildNumber</key>
<false/>
<key>method</key>
<string>app-store-connect</string>
<key>provisioningProfiles</key>
<dict>
<key>org.sparkdevnetwork.checkin</key>
<string>${PROFILE_UUID}</string>
</dict>
<key>signingCertificate</key>
<string>Apple Distribution</string>
<key>signingStyle</key>
<string>manual</string>
<key>stripSwiftSymbols</key>
<true/>
<key>teamID</key>
<string>QG6N59LRU9</string>
<key>uploadSymbols</key>
<false/>
</dict>
</plist>
EOF
cat $EXPORT_OPTS_PATH
xcodebuild -exportArchive -archivePath $RUNNER_TEMP/rockcheckin.xcarchive -exportOptionsPlist $EXPORT_OPTS_PATH -exportPath $RUNNER_TEMP/build
ls -l $RUNNER_TEMP/build
- name: Upload Artifacts
uses: actions/upload-artifact@v4
with:
name: app
if-no-files-found: error
path: "${{ runner.temp }}/build/Rock Check-in.ipa"
retention-days: 3