Xcode 16 调整 Provisioning Profiles 目录导致证书查不到

cronet demo 使用的 ninja 打包,查找 Provisioning Profiles 路径是 ~/Library/MobileDevice/Provisioning Profiles,但 Xcode 16 把该路径改为了 ~/Library/Developer/Xcode/UserData/Provisioning Profiles,导致在编译 cronetdemo 时找不到证书。

解决办法是把 Xcode 16 的路径下的证书拷贝一份到老的路径 ~/Library/MobileDevice/Provisioning Profiles 即可。

参考链接


Xcode16 调整 Provisioning Profiles 目录导致证书查不到

Mac应用第三方渠道发布指南

1.申请证书

Mac 应用有多种证书,主要包含以下几种:

Apple证书类型
Apple证书类型

  • Apple Development: Xcode 11之后Apple全平台开发证书
  • Apple Distribution: Xcode 11之后Apple全平台发布
  • Mac Development:用来开发和Debug的证书
  • Mac App Distribution:用来给APP文件签名后上传到Mac App Store
  • Mac Installer Distribution:用来给PKG文件签名后上传到Mac App Store
  • Developer ID Installer:用于给PKG文件签名,在非Mac App Store场景使用
  • Developer ID Application:用于给APP文件签名,在非Mac App Store场景使用

这里直接申请 Developer ID Application 证书,申请过程中需要使用 Mac 本地证书助理来创建证书签名请求,按照指引一步步完成即可。

证书申请完成
证书申请完成

申请完成后下载证书并在本地安装。

2.申请 App ID

也就是平常大家所说的 Bundle ID,这里跟普通 iOS App 是完全一致的,选择 APP IDs 即可,正常填写相关内容。

申请App ID
申请App ID

3.生成描述文件

这里同样选择生成 Developer ID 描述文件

生成描述文件
生成描述文件

然后选择 Mac 应用,并填写刚才申请的 App ID

4.本地工程配置

本地安装证书,描述文件,并在工程配置里的 Signing & Capabilities 填写刚才申请的 App ID(Bundle ID)和描述文件

本地工程配置
本地工程配置

5.对App文件进行签名和公证

开发完成后使用 Xcode 自带工具对 App 文件进行签名和公证。

首先选择 Product->Archive 生成 App 文件,注意这里的步骤要登陆证书对应的开发者账号。

生产App文件
生产App文件

之后使用 Distribute App 选项对 App 进行公证,这里并不是 App 审核,是苹果推出的一个针对 Mac 第三方 App安全机制 ,在 Mac OS 10.15 之后,没有公证的 APP 打开会出现错误信息。

对App进行公证
对App进行公证

这里同样选择 Developer ID ,之后选择 UploadExport 即可导出 App 文件,其中 Upload 会由 App Store 进行公证,速度还是很快的,几分钟之内就公证完毕了。

公证过程
公证过程

6.打包dmg文件

App 文件进行签名公证后最后一步就是打包生成 dmg 文件,这样打开后可以直接拖动 .app 文件到 Application 文件夹中,这里使用 create—dmg工具

具体选项可以参考 create-dmgGitHub 主页,需要注意的是 App 文件要放进 source_folder 文件夹里。

最后就得到一个可以任意安装的 dmg 文件啦,Mac 应用打包完成!

7.FAQ

如果在执行公证的时候:

公证过程
公证过程

出现如下报错:

Hardened Runtime(强化运行时)是 ApplemacOS 中引入的一项 安全机制,用于加强 App 的保护能力,防止被恶意注入、调试或篡改。

它是 App Notarization(公证)和沙盒(App Sandbox)安全体系的基础之一。凡是要进行公证或上架 App StoremacOS App,目前(2025/08/23)都必须开启 Hardened Runtime

如果你的项目中没有添加 Hardened Runtime,则需要点击项目名 – TARGETS – 应用名称 – Signing & Capabilities,点击“+ Capability”按钮,选择 Hardened Runtime

如果点安装包报错不能启动。使用命令行启动报错如下:

点击 “显示包内容” 进入应用程序目录,然后查看 Contents/MacOS/ 下的执行程序,发现是白色的,如下图:

而不是黑色的左上角带 exec 执行标记的样子,如下:

此问题大概率是由于安装包里的程序没有可执行权限导致的,执行如下命令授予执行权限即可。

命令参考如下:

参考链接


Flutter编写HTTPS服务器

从磁盘加载证书:

从内存加载证书:

参考链接


Java环境下 SslSocket 服务端及客户端简单例子

客户端代码如下:

服务端代码如下:

1 SSL单向认证概念

当客户端(服务请求方)向服务端(服务提供方)发起请求时,服务器端需要向客户端提供认证。服务端需要生成一个keystore和一个服务器密钥对儿(公钥和私钥),客户端需要生成一个truststore,然后导入服务端的公钥证书。

2 keystore以及服务器密钥对儿的生成 

这条命令会在生成 keystore 后接着生成一个密钥对儿。RSA是非对称密钥算法,也可以改为 keytool支持的其他密钥算法,365 代表的是证书的有效期,可以自己指定,shfqkeystore.jkskeystroe 的名称,也可以自己指定。打开 cmd 命令行,输入:

会提示输入 keystore 的密码,接着会提示输入名字等信息,如下图:

补充:输入<certificatekey>的主密码,是指生成服务端证书的私钥。服务端私钥如果和keystore的相同的话,直接按回车。建议直接按回车,即服务端私钥和keystore的密码相同。如果两者的密码不相同的话在服务端tomcat server.xml中配置完毕以后启动tomcat会报一个 UnrecoverableKeyException: Cannot recover key 的异常(后面会介绍服务端 tomcat server.xml 的配置的)。

keytool会把生成的keystore文件默认保存到C:\Users\lenovo路径下(用户目录下的计算机名称下)接下来生成的所有文件也都保存到此处。

3 验证新生成的keystor文件以及证书信息

可以执行下面的命令:

会显示出以下信息,如图:

4 导出公钥证书

下面的命令可以导出自签公钥证书:

其中shfqcert.cer是导出证书的名称,可以随便起个名字,shfqkeystore.jks是2中生成的keystore 文件。

执行上面的命令会要求输入shfqkeystore的密码,会显示以下信息,如下图。

5 Truststore的生成以及公钥证书的导入

把4生成的公钥证书shfqcert.cer导入到truststore中

shfqcert.cer是4导出的公钥证书,shfqtruststore.jks可以随便起,是生成的truststore的文件名。这条命令首先会生成一个truststore,然后导入4生成的公钥证书shfqcert.cer。

执行

后,首先会提示输入 truststore 的密码,如下图:

6 验证5生成的truststore文件

shfqtruststore.jks是5生成的truststore文件名。

 到此为止,keystore、truststore、公钥证书都已生成完毕。

参考链接


Java环境下 SslSocket 服务端及客户端简单例子

网页检测 微信登录状态

现在很多网站、应用平台在登录的时候,都支持直接通过微信扫码登录。

最近我发现一个现象:以前需要扫二维码才能登录,而现在,如果你的电脑上已经运行了微信,它能直接检测到,然后点击一个按钮就可以实现登录了。

比如知识星球以前是微信扫码登录,而现在,它会自动检测到展示下面的画面:

然后,程序员的敏感神经触发,让我开始思考:它是咋知道我电脑上已经运行了微信,并且登录的是这个账号呢?

要知道,知识星球只是一个运行在 Chrome 浏览器的网页应用,它是不可能拥有 native 权限,去做什么进程扫描检测之类的事儿的。

直接祭出 F12 大法,来看看到底发生了什么。

在网络连接这里,我发现了一堆的 check-login 请求:

这一堆请求里面只有一个是成功的,其他都失败了。仔细一看,请求的域名都是 localhost.weixin.qq.com,只不过端口在变化,最后在 13013 端口请求成功了。

一看这个域名,localhost.weixin.qq.com,而且解析的 IP 地址是 127.0.0.1

难道 hosts 里面被下药了?

打开 hosts 文件一看,没啥异常啊。然后 nslookup 看了一下,还真是 DNS 返回的 IP 地址它就是 127.0.0.1,有点意思。

请求 127.0.0.113013 端口,那本地又是哪个进程在配合监听这个端口呢?我估计你已经猜到了,就是微信的进程。

最后看看知识星球网页里面,发起这个请求的 JS 代码是啥?

至此,真相大白了:

像知识星球这样的第三方应用通过微信的官方接口接入微信登录功能,然后接入的 JS 代码里面会去请求 localhost.weixin.qq.com 这个域名的 13013 等多个端口,来检查本地是否有微信账户已经登录了。

而腾讯把这个域名映射到了本机的 127.0.0.1。再在客户端这边监听一下 13013 这个端口,就能实现在网页里面和本地的微信进程进行通信了。

参考链接


Flutter 的生命周期

概述

生命周期是一个 widget 组件加载到卸载的整个周期,熟悉生命周期可以让我们在合适的时机做该做的事情。

Flutter 开发中,everything is widget,但我们一般都不用直接继承 Widget 类来实现一个新组件,我们通常会通过继承 StatelessWidgetStatefulWidget 来间接继承 Widget 类来实现。StatelessWidgetStatefulWidget 都是直接继承自 Widget 类,而这两个类也正是 Flutter 中非常重要的两个抽象类,它们引入了两种 Widget 模型。此文主要介绍这两种 widget 的生命周期。

StatelessWidget

StatelessWidget 是无状态的 Widget,一旦创建就不会发生变化,所以无法提供 setState 修改组件的状态,它内部属性应声明为 final,防止意外发生改变。所以 StatelessWidget 的生命周期只有一个,就是 buildbuild 是用来创建 Widget 的,但因为 build 在每次界面刷新的时候都会调用,所以不要在 build 里写业务逻辑,可以把业务逻辑写到你的 StatelessWidget 的构造函数里。其生命周期如下图:

StatefulWidget

StatefulWidget 是有状态的 Widget,它的 state 在发生变化时会重新渲染 UI,提供 setState 方法修改组件的状态,它的生命周期主要在 State 这块,其生命周期如下图:

下面解释下各个函数:

  • initState当 Widget 第一次插入到 Widget 树时会被调用;对于每一个 State 对象,Flutter Framework 只会调用一次该回调,所以,通常在该回调中做一些一次性的操作,如状态初始化、订阅子树的事件通知等 。不能在该回调中调用 BuildContext.dependOnInheritedWidgetOfExactType(该方法用于在 Widget 树上获取离当前 widget 最近的一个父级 InheritFromWidget),原因是在初始化完成后,Widget 树中的 InheritFromWidget 也可能会发生变化,所以正确的做法应该在在 build 方法或 didChangeDependencies 中调用它。

  • didChangeDependencies()State 对象的依赖发生变化时会被调用;比如其所依赖的 InheritedWidget 发生变化时, Framework 会调用此方法通知组件发生变化。典型的场景是当系统语言 Locale 或应用主题改变时,Flutter framework 会通知 widget 调用此回调。

注意:didChangeDependencies 方法调用后,组件的状态变为 dirty,立即调用 build 方法。

  • build用于构建 Widget 的,会在如下场景被调用:

    1. 在调用 initState() 之后。
    2. 在调用 didUpdateWidget() 之后。
    3. 在调用 setState() 之后。
    4. 在调用 didChangeDependencies() 之后。
    5. State 对象从树中一个位置移除后(会调用 deactivate )又重新插入到树的其它位置之后。

注意:此方法中应该只包含构建组件的代码,不应该包含其他额外的功能,尤其是耗时任务。

  • reassemble()此回调是专门为了开发调试而提供的,在热重载( hot reload )时会被调用,此回调在 Release 模式下永远不会被调用。

  • didUpdateWidget()在父 widget 重新构建子  widget  时,子 widgetdidUpdateWidget 可能会被调用。 之所以说可能,是因为在父 widget 重新构建时,Flutter Framework 会调用 Widget.canUpdate 来检测Widget 树中同一位置的新旧节点的 keyruntimeType 是否同时相等,新旧 widgetkeyruntimeType 同时相等时会返回 true,此时 didUpdateWidget() 就会被调用,如果新旧节点的 keyruntimeType 没有同时相等,didUpdateWidget() 不会被调用。

注意:Framework 调用完此方法后,会将组件设置为 dirty 状态,然后调用 build 方法。

  • deactivate()State 对象从树中被移除时,会调用此回调。在一些场景下,Flutter Framework 会将 State 对象重新插到树中,如包含此 State 对象的子树在树的一个位置移动到另一个位置时(可以通过 GlobalKey 来实现)。如果移除后没有重新插入到树中则紧接着会调用 dispose() 方法。

  • dispose()State 对象从树中被永久移除时调用;通常在此回调中释放资源。

实例展示

展示随机数的一个 demo,点击随机按钮,更新随机数,打印此 demo 的生命周期函数的调用流程,代码如下:

点击run首次启动,打印log如下:

点击切换随机数按钮,打印 log 如下:

点击切换随机数按钮,会调用 setState()setState 会调用 build 重新构建 widget

点击 hot reload 按钮,打印 log 如下:

App生命周期

通过 WidgetsBindingObserverdidChangeAppLifecycleState 可以获取 App 的生命周期状态。生命周期在 AppLifecycleState 类中。常用状态包含如下几个:

  • resumed:处于可见并能响应用户的输入
  • inactive:处于不活跃状态且无法处理用户的响应
  • paused:处于不可见且不能响应用户的输入,但是在后台继续活跃

举例如下:

记得注册和移除监听。

生命周期相关的一些注意点

  • 页面渲染完毕回调 addPostFrameCallbackStatefulWidget 渲染结束的回调,只会被调用一次,之后 StatefulWidget 刷新 UI 也不会被调用。在 initState 不能调用BuildContext.dependOnInheritedWidgetOfExactType,可以使用 addPostFrameCallback 规避此限制:

  • mounted

mountedState 对象中的一个属性,此属性表示当前组件是否在树中(在创建 State 之后,调用 initState 之前,Framework 会将 StateBuildContext 进行关联),当 Framework 调用 dispose 时,mounted 被设置为 false,表示当前组件已经不在树中。

createState 函数执行完毕后表示当前组件已经在组件树中,属性 mountedFramework 设置为 true,平时写代码时或者看其他开源代码时经常看到如下代码:

强烈建议:在调用 setState 时加上 mounted 判断。

为什么要加上如此判断?因为如果当前组件未插入到树中或者已经从树中移除时,调用 setState 会抛出异常,加上 mounted 判断,则表示当前组件在树中。

  • dirtyclean

dirty 表示组件当前的状态为 脏状态,下一帧时将会执行 build 函数,调用 setState 方法或者 执行 didUpdateWidget 方法后,组件的状态为 dirty

cleandirty 相对应,clean 表示组件当前的状态为干净状态,clean 状态下组件不会执行 build 函数。

参考链接


Flutter 的生命周期

Flutter手势冲突难题怎么破?几种解决方式大揭秘!

Flutter 应用开发中,手势处理是构建交互式界面的核心环节。然而当多个手势识别器或可滚动组件嵌套使用时,经常会出现手势冲突问题。

本文将深入探讨 Flutter 中解决手势冲突的各种方法,并分析其适用场景,帮助您掌握高效的手势管理策略。

1 手势冲突的根源

在理解如何解决手势冲突之前,我们需要先了解 Flutter 中手势系统的基本原理 :

Flutter 的手势识别基于 GestureRecognizer 竞争机制。当用户触发指针事件(PointerDown)时,多个手势识别器会进入 gesture arena 竞争,最终只有一个胜出。竞争的过程主要有两个阶段:

  • 命中测试阶段(Hit Test Phase):确定哪些 Widget 接收了手势事件。
  • 手势识别阶段(Gesture Recognition Phase):多个 Widget 可能会识别相同的手势,从而产生冲突。

开发过程中比较常见的手势冲突场景包括:

  • 嵌套滚动组件(如 PageView 中的 ListView
  • 多层手势检测器(如 InkWell 内部的 GestureDetector
  • 父子组件都监听相同类型手势事件
  • 多个手势识别器同时竞争同一区域

2 解决手势冲突的方式

针对不同的应用场景,Flutter 提供了不同的冲突的处理方式

2.1 HitTestBehavior (最轻量级)

通过控制 GestureDetectorbehavior 参数控制手势事件如何在Widget 树中传递。常见的 behavior 值有:

  • HitTestBehavior.translucent : 自身和子组件都能接收事件
  • HitTestBehavior.opaque: 拦截所有事件(即使透明区域)
  • HitTestBehavior.deferToChild: 默认值,优先传给子组件

有兴趣的话,可以尝试改变内外两个 GestureDetectorbehavior 的值来加深理解对这个处理方式的理解

适用场景

  • 父子组件都需要响应手势
  • 需要控制手势事件的传递层次(通过 behavior )
  • 简单按钮嵌套
2.2 AbsorbPointer/IgnorePointer组件

这两个组件在使用时,会完成拦截或忽略掉所有的手势:

  • IgnorePointer:使子 Widget 忽略所有手势事件,但仍会参与布局和绘制;
  • AbsorbPointer:拦截并消耗所有手势事件,子 Widget 无法接收手势,自身可以接收并处理事件。

适用场景

  • 临时禁用某个区域的手势
  • 阻止下层 Widget 接收手势事件;
  • 复杂UI中动态切换交互状态;

2.3 RawGestureDetector与手势竞技场

Flutter 的手势竞技场( GestureArena )机制允许自定义手势识别的竞争规则,通过使用底层的 RawGestureDetector 注册多个手势识别器,由手势竞技场决定胜出者,整个竞技的过程会经历

  1. 当指针按下时,所有识别器进入竞技场
  2. 通过 addPointer() 处理事件流
  3. 识别器声明是否"准备好"处理事件
  4. 竞技场选择获胜者(首个声明准备就绪的识别器)
  5. 胜出者接收后续事件,其他被拒绝

适用场景

  • 需要同时识别多种手势
  • 复杂手势组合(缩放+旋转+平移)
  • 自定义手势识别逻辑
2.4 Listener组件处理原始指针事件

直接通过 Listener 去处理最原始的指针事件,自由控制:

适用场景

  • 需要底层事件控制的场景
  • 高度定制化的交互需求
  • 性能关键型的手势处理
2.5 自定义 ScrollPhysics

通过继承 ScrollPhysics 类,可以自定义滚动行为,控制滚动事件的传递和处理。

适用场景

  • 嵌套滚动组件(如 PageViewListView 的冲突)
  • 需要精确控制滚动阈值和边界条件
2.6 使用 NotificationListener

通过监听滚动通知(如 ScrollNotification),可以在父组件中捕获并处理滚动事件,从而控制子组件的行为。

适用场景

  • 监听滚动状态并作出响应
  • 协调多层级滚动组件的行为

3 手势冲突的例子

项目的某一个场景中,会有一个 PageView 里面嵌套 ScrollView 的场景,而且这两个的滚动方向是一致的(都是竖向的滚动)。

这种情况下要怎样保证当 ScrollView 滑动到最底(最顶)时,能触发 PageView的 翻页呢?结合前面的介绍的处理手势冲突的几种方式,大家会选择哪个呢?

最开始笔者是选择了自定义 ScrollPhysics 的方式来尝试处理的,但发现最终也只能有一个组件能滚动(中间尝试不同解决方案的痛苦就一一细说了),这里最终是通过NotificationListener 来协调这两者的滚动的。(这个方案不一定是最好的)

4 总结

本文主要介绍了 Flutter 中手势冲突几种解决方案,从简单高效的 AbsorbPointer 到底层强大的 Listener,可以应对不同复杂度的交互场景。

可以根据不同的业务场景选择不同的解决方案,这里给几点在选择解决方案时可参考的点:

  • 准确识别冲突来源和类型
  • 评估交互的复杂程度
  • 考虑性能和维护成本

参考链接


Flutter手势冲突难题怎么破?几种解决方式大揭秘!