01
Figer la version du code
Après récupération du dépôt, notez le hash du commit, initialisez les sous-modules et installez les dépendances selon le fichier de verrouillage. Ne changez pas de branche pendant le build.
02
Injecter les variables contrôlées
Injectez le jeton du dépôt, les paramètres de signature et la configuration d’environnement avant l’exécution. Les journaux doivent uniquement indiquer si une variable existe, jamais sa valeur.
03
Exécuter l’archivage
Définissez clairement workspace ou project, scheme, configuration et archivePath afin que la commande reste identique en session interactive et dans le pipeline.
04
Vérifier le résultat de la signature
Confirmez que l’archive utilise l’équipe, le certificat et le profil attendus. En cas d’écart, interrompez l’export et ne masquez pas le problème par une modification manuelle temporaire.
05
Vérifier et télécharger les artefacts
Notez le nom, la taille, la version du commit et la valeur de contrôle des artefacts, puis téléchargez-les via un chemin contrôlé. N’entamez le nettoyage qu’après avoir confirmé l’intégrité de la copie locale.