-
Notifications
You must be signed in to change notification settings - Fork 0
117 lines (103 loc) · 4.01 KB
/
Copy pathrelease.yml
File metadata and controls
117 lines (103 loc) · 4.01 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
name: Release Android artifacts
on:
push:
tags:
- "v*"
permissions:
contents: write
concurrency:
group: release-${{ github.ref }}
cancel-in-progress: false
jobs:
release:
name: Build and publish signed Android artifacts
runs-on: ubuntu-latest
timeout-minutes: 90
steps:
- name: Check out release tag
uses: actions/checkout@v6
with:
fetch-depth: 0
- name: Set up JDK 21
uses: actions/setup-java@v5
with:
distribution: temurin
java-version: "21"
cache: gradle
- name: Set up Go
uses: actions/setup-go@v7
with:
go-version-file: native/go.mod
cache-dependency-path: native/go.sum
- name: Set up Ruby and Fastlane
uses: ruby/setup-ruby@v1
with:
ruby-version: "3.4.10"
bundler-cache: true
- name: Install Android SDK components
run: |
sdkmanager="$ANDROID_HOME/cmdline-tools/latest/bin/sdkmanager"
if [[ ! -x "$sdkmanager" ]]; then
echo "sdkmanager is unavailable at $sdkmanager" >&2
exit 1
fi
yes | "$sdkmanager" --licenses >/dev/null || true
"$sdkmanager" \
"platforms;android-36" \
"build-tools;36.0.0" \
"ndk;29.0.14206865"
echo "ANDROID_NDK_HOME=$ANDROID_HOME/ndk/29.0.14206865" >> "$GITHUB_ENV"
- name: Install gomobile
run: |
go install golang.org/x/mobile/cmd/gomobile@v0.0.0-20260821190718-4776eadac327
gomobile init
- name: Validate release tag
run: |
version_name="$(sed -nE 's/^[[:space:]]*versionName = "([^"]+)"/\1/p' app/build.gradle.kts | head -n 1)"
expected_tag="v${version_name}"
if [[ -z "$version_name" || "$GITHUB_REF_NAME" != "$expected_tag" ]]; then
echo "Release tag $GITHUB_REF_NAME does not match app version $expected_tag" >&2
exit 1
fi
- name: Restore Android signing key
env:
SIGNING_KEY_BASE64: ${{ secrets.ANDROID_SIGNING_KEY_BASE64 }}
KEYSTORE_PASSWORD: ${{ secrets.ANDROID_KEYSTORE_PASSWORD }}
run: |
if [[ -z "$SIGNING_KEY_BASE64" || -z "$KEYSTORE_PASSWORD" ]]; then
echo "Android signing secrets are not configured" >&2
exit 1
fi
keystore="$RUNNER_TEMP/megaproxy-release.p12"
password_file="$RUNNER_TEMP/megaproxy-keystore-password"
printf '%s' "$SIGNING_KEY_BASE64" | base64 --decode > "$keystore"
printf '%s' "$KEYSTORE_PASSWORD" > "$password_file"
chmod 600 "$keystore" "$password_file"
echo "MEGAPROXY_KEYSTORE_PATH=$keystore" >> "$GITHUB_ENV"
echo "MEGAPROXY_KEY_PASSWORD_FILE=$password_file" >> "$GITHUB_ENV"
- name: Build and verify signed release artifacts
env:
MEGAPROXY_KEY_ALIAS: ${{ secrets.ANDROID_KEY_ALIAS }}
MEGAPROXY_KEY_PASSWORD: ${{ secrets.ANDROID_KEY_PASSWORD }}
MEGAPROXY_GIT_COMMIT: ${{ github.sha }}
run: bundle exec fastlane android release_artifacts
- name: Publish GitHub Release
env:
GH_TOKEN: ${{ github.token }}
run: |
assets=(dist/release/*.apk dist/release/*.aab dist/release/*-native-debug-symbols.zip dist/release/SHA256SUMS)
if gh release view "$GITHUB_REF_NAME" --repo "$GITHUB_REPOSITORY" >/dev/null 2>&1; then
gh release upload "$GITHUB_REF_NAME" "${assets[@]}" \
--repo "$GITHUB_REPOSITORY" \
--clobber
else
gh release create "$GITHUB_REF_NAME" "${assets[@]}" \
--repo "$GITHUB_REPOSITORY" \
--verify-tag \
--generate-notes \
--title "MegaProxy ${GITHUB_REF_NAME}"
fi
- name: Upload Google Play internal draft
env:
SUPPLY_JSON_KEY_DATA: ${{ secrets.SUPPLY_JSON_KEY_DATA }}
run: bundle exec fastlane android play_release track:internal release_status:draft