Files
FitnessDroid/.gitea/workflows/release.yaml
claude df4d122562
All checks were successful
release / build-release (push) Successful in 5m26s
In-app-uppdatering: koll mot version.json, nedladdning och installation
- CI publicerar version.json (versionCode/versionName ur APK:n, sha256,
  apkUrl) som release-asset
- Appen jämför versionCode vid start; banner på hemskärmen med
  nedladdningsprogress; sha256-verifiering; Androids installationsdialog
  via FileProvider (samma signatur -> uppdaterar rakt över)
- REQUEST_INSTALL_PACKAGES + FileProvider i manifestet

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01Kf4MAbZ3c3B4Xy5XfuGsCP
2026-07-25 13:08:07 +02:00

150 lines
7.0 KiB
YAML

name: release
# På varje push till main: bygg signerad release-APK och lägg den på en
# rullande "latest"-release på släppsidan i Gitea.
#
# Runnern är Pi5 (arm64). Googles aapt2 finns bara för linux x86_64, därför
# används en statiskt byggd arm64-aapt2 (lzhiyong/android-sdk-tools) via
# gradle-flaggan android.aapt2FromMavenOverride. Resten av Android-bygget
# (kotlinc, d8, apksigner) är JVM-baserat och kör fint på arm64.
on:
push:
branches: [main]
workflow_dispatch: {}
env:
CMDLINE_TOOLS_URL: https://dl.google.com/android/repository/commandlinetools-linux-11076708_latest.zip
AAPT2_ARM64_URL: https://github.com/lzhiyong/android-sdk-tools/releases/download/35.0.2/android-sdk-tools-static-aarch64.zip
jobs:
build-release:
runs-on: ubuntu-latest
steps:
- name: Checkout
uses: actions/checkout@v4
- name: Skriv signeringsnyckel från secrets
run: |
set -e
if [ -z "${{ secrets.KEYSTORE_B64 }}" ] || [ -z "${{ secrets.KEYSTORE_PASSWORD }}" ]; then
echo "Secrets KEYSTORE_B64 och KEYSTORE_PASSWORD saknas."
echo "Lägg till dem under repo-inställningar -> Actions -> Secrets:"
echo " KEYSTORE_B64 = base64 -w0 signing/fitnessdroid.jks"
echo " KEYSTORE_PASSWORD = storePassword ur signing/keystore.properties"
exit 1
fi
mkdir -p signing
echo "${{ secrets.KEYSTORE_B64 }}" | base64 -d > signing/fitnessdroid.jks
{
echo "storeFile=fitnessdroid.jks"
echo "storePassword=${{ secrets.KEYSTORE_PASSWORD }}"
echo "keyAlias=fitnessdroid"
echo "keyPassword=${{ secrets.KEYSTORE_PASSWORD }}"
} > signing/keystore.properties
- name: Cache gradle
uses: actions/cache@v4
continue-on-error: true
with:
path: |
~/.gradle/caches
~/.gradle/wrapper
key: gradle-${{ hashFiles('gradle/wrapper/gradle-wrapper.properties', 'gradle/libs.versions.toml') }}
restore-keys: gradle-
- name: Installera JDK 17 + Android SDK (arm64)
run: |
set -e
echo "== apt: JDK 17 + verktyg =="
sudo apt-get update -qq
sudo apt-get install -y -qq openjdk-17-jdk-headless wget unzip jq curl
export ANDROID_HOME=$HOME/android-sdk
mkdir -p "$ANDROID_HOME/cmdline-tools"
echo "== hämtar cmdline-tools =="
wget -nv "$CMDLINE_TOOLS_URL" -O /tmp/cmdline-tools.zip
unzip -q /tmp/cmdline-tools.zip -d "$ANDROID_HOME/cmdline-tools"
mv "$ANDROID_HOME/cmdline-tools/cmdline-tools" "$ANDROID_HOME/cmdline-tools/latest"
echo "== accepterar licenser =="
# (yes || true): yes dör med SIGPIPE när sdkmanager stänger röret,
# och jobbet kör med pipefail — utan skyddet faller steget på exit 141.
(yes || true) | "$ANDROID_HOME/cmdline-tools/latest/bin/sdkmanager" --licenses > /dev/null
echo "== installerar platform-35 + build-tools =="
"$ANDROID_HOME/cmdline-tools/latest/bin/sdkmanager" "platforms;android-35" "build-tools;34.0.0" > /dev/null
echo "== hämtar arm64-aapt2 (Googles är x86_64-only) =="
mkdir -p "$HOME/ci-tools"
wget -nv "$AAPT2_ARM64_URL" -O /tmp/sdk-tools-arm64.zip
unzip -qo /tmp/sdk-tools-arm64.zip -d "$HOME/ci-tools"
chmod +x "$HOME/ci-tools/build-tools/aapt2"
echo "ANDROID_HOME=$ANDROID_HOME" >> "$GITHUB_ENV"
echo "== SDK-setup klar =="
- name: Bygg signerad release-APK
run: |
set -e
export JAVA_HOME=$(dirname $(dirname $(readlink -f $(which java))))
# Snäll mot Pi5:n — begränsa gradles parallellism
nice -n 10 ./gradlew --no-daemon --console=plain \
-Dorg.gradle.workers.max=2 \
-Pandroid.aapt2FromMavenOverride="$HOME/ci-tools/build-tools/aapt2" \
:app:assembleRelease
mkdir -p build
cp app/build/outputs/apk/release/app-release.apk build/FitnessDroid.apk
(cd build && sha256sum FitnessDroid.apk > checksums.txt && ls -la)
# version.json för appens inbyggda uppdateringskoll
VN=$("$HOME/ci-tools/build-tools/aapt2" dump badging build/FitnessDroid.apk \
| sed -n "s/.*versionName='\([^']*\)'.*/\1/p" | head -1)
SHA=$(cut -d' ' -f1 build/checksums.txt)
jq -n \
--argjson code "${{ github.run_number }}" \
--arg name "$VN" \
--arg sha "$SHA" \
--arg url "https://gitea.brasse-pc.eu/${{ github.repository }}/releases/download/latest/FitnessDroid.apk" \
'{versionCode:$code, versionName:$name, sha256:$sha, apkUrl:$url}' \
> build/version.json
cat build/version.json
- name: Skapa/uppdatera latest-release + ladda upp APK
env:
API: http://gitea-d:3000/api/v1
REPO: ${{ github.repository }}
TOKEN: ${{ secrets.GITHUB_TOKEN }}
run: |
set -e
TAG="latest"
BASE="https://gitea.brasse-pc.eu/$REPO/releases/download/$TAG"
BODY=$(cat <<EOF
Rullande bygge från senaste main. Commit: ${{ github.sha }}. Byggnummer: ${{ github.run_number }}.
## Installera på telefonen
1. Öppna denna sida i telefonens webbläsare och ladda ner **FitnessDroid.apk**
(eller direktlänk: $BASE/FitnessDroid.apk)
2. Öppna den nedladdade filen och tillåt installation från okänd källa om telefonen frågar.
3. Appen uppdaterar befintlig installation — inget behöver avinstalleras (samma signeringsnyckel).
Kräver Android 12 eller nyare.
EOF
)
rid=$(curl -s -X POST "$API/repos/$REPO/releases" \
-H "Authorization: token $TOKEN" -H 'Content-Type: application/json' \
-d "$(jq -n --arg tag "$TAG" --arg body "$BODY" '{tag_name:$tag,name:$tag,body:$body}')" | jq -r '.id // empty')
if [ -z "$rid" ]; then
rid=$(curl -s "$API/repos/$REPO/releases/tags/$TAG" \
-H "Authorization: token $TOKEN" | jq -r '.id')
curl -s -X PATCH "$API/repos/$REPO/releases/$rid" \
-H "Authorization: token $TOKEN" -H 'Content-Type: application/json' \
-d "$(jq -n --arg body "$BODY" '{body:$body}')" -o /dev/null
fi
echo "release id: $rid"
for f in FitnessDroid.apk checksums.txt version.json; do
aid=$(curl -s "$API/repos/$REPO/releases/$rid/assets" \
-H "Authorization: token $TOKEN" | jq -r ".[] | select(.name==\"$f\") | .id")
if [ -n "$aid" ] && [ "$aid" != "null" ]; then
curl -s -X DELETE "$API/repos/$REPO/releases/$rid/assets/$aid" \
-H "Authorization: token $TOKEN" -o /dev/null
fi
curl -s -X POST "$API/repos/$REPO/releases/$rid/assets?name=$f" \
-H "Authorization: token $TOKEN" \
-F "attachment=@build/$f" -o /dev/null -w " $f -> HTTP %{http_code}\n"
done