01
Codeversion festlegen
Dokumentieren Sie nach dem Abruf des Repositorys den Commit-Hash, initialisieren Sie Submodule und installieren Sie Abhängigkeiten gemäß Lock-Datei. Wechseln Sie während des Builds nicht den Branch.
02
Kontrollierte Variablen einbinden
Binden Sie Repository-Token, Signaturparameter und Umgebungskonfiguration vor dem Start des Auftrags ein. Geben Sie in Logs nur aus, ob Variablen vorhanden sind, niemals deren Inhalte.
03
Archivierung ausführen
Legen Sie workspace oder project, scheme, configuration und archivePath eindeutig fest, damit der Befehl in interaktiver Sitzung und Pipeline identisch funktioniert.
04
Signaturergebnis prüfen
Bestätigen Sie, dass das Archiv das erwartete Team, Zertifikat und Provisioning-Profil verwendet. Bei Abweichungen stoppen Sie den Export und kaschieren Sie Konfigurationsfehler nicht durch vorübergehende manuelle Änderungen.
05
Artefakte prüfen und herunterladen
Dokumentieren Sie Name, Größe, Commit-Version und Prüfsumme des Artefakts und laden Sie es über einen kontrollierten Pfad herunter. Erst nach Bestätigung einer vollständigen lokalen Kopie beginnt die Bereinigung.