Контроль доступу до випуску корпоративної програми: відтінки сірого, частота збоїв і межі безпеки гарячого ремонту

许愿牛科技 Перегляди 16

Поетапний випуск Google Play відрізняється від ритму поетапного запуску App Store: з одного боку, людей просять додати відсоток, а з іншого боку, обсяг автоматично збільшується протягом семи днів. Корпоративні програми повинні записувати показники збоїв як контроль доступу та розрізняти, що можна змінити, а що не можна змінити за допомогою гарячого відновлення.

Проблеми з корпоративними програмами рідко бувають такими простими, як «неправильний рядок коду»;Неправильна версія дійшла до достатньої кількості людей. В офіційній довідці Google Play зазначено: поетапне впровадження стосується лише оновлень, а не перших запусків; відсоток не буде збільшуватися автоматично і повинен бути розширений вручну особою, відповідальною за випуск. У документації для розробників Apple оновлення називається поетапним випуском: для користувачів, які ввімкнули автоматичні оновлення, том буде випущено з фіксованою частотою 7 днів, 1%, 2%, 5%, 10%, 20%, 50% і, нарешті, 100%. Обидві сторони роблять те ж саме - фіксують радіус вибуху в висувному вікні.

Спочатку обмежте нову версію невеликим набором пристроїв, а потім стежте за стабільністю.

1. Два набори магазинів, два набори граматики відтінків сірого

Порівняння Bitrise щодо керування релізами дуже чітке: Apple не дозволяє вручну змінювати відсоток, але дозволяє багаторазові паузи протягом максимум 30 днів; після відновлення продовжуйте з дня призупинення, а не починайте спочатку. Гра більш гнучка. Ви можете самостійно встановити інтервали та пропорції, але є жорстке обмеження——Збільшений відсоток неможливо відкотити, може лише "переривати". Після призупинення користувачі, які оновилися до нової версії, залишатимуться в новій версії, але нові користувачі не входитимуть до пакету. Якщо програму буде видалено з полиці або закінчиться термін дії програми для розробників, поетапна розробка Apple припиниться, і вона одразу стане видимою для всіх після повторного розміщення. Якщо ви хочете контролювати гучність, ви можете лише повторно надіслати версію.

Розміри Поетапний випуск Google Play Розгортання App Store поетапно
Застосовується Пакет оновлень, недоступний для першого випуску Оновлення версій уже перерахованих програм
Ритм Збільште відсоток вручну, без обов’язкових 7 днів 7 днів автоматично: 1→2→5→10→20→50→100
пауза Він більше не поширюватиметься після Halt. Оновлені користувачі збережуть новий пакет. Його можна призупинити загалом на 30 днів без обмеження кількості разів
Резервний коефіцієнт Зменшення заборонено, лише скасувати або надіслати новий пакет Ви не можете вручну змінити співвідношення. Якщо ви хочете отримати повну суму, ви можете розблокувати її лише заздалегідь.
Країна/регіон Ви можете спочатку обмежити країну, і ви не можете видалити країну після запуску. Слідкуйте за наявним обсягом продажів

2. Частота збоїв повинна бути записана як "зупинка, якщо ви не можете пройти" контроль доступу

Середня галузь, наведена Luciq "2025 Mobile App Stability Outlook Outlook", становитьПоказник без збоїв у сеансі 99,95%, головна команда може досягати 99,99%. Більшість команд встановлюють поріг обсягу від 99,5% до 99,9%, при цьому фінанси та медичне обслуговування є вищими. На практиці дивіться не просто на абсолютне значення, а й порівняйте його з попередньою версією: якщо частота збоїв подвоюється на будь-якому етапі або ANR продовжує перевищувати 0,5%, вам слід припинити це замість «спостерігати ще одну ніч». Play також нагадує: користувачі можуть писати публічні відгуки поетапно, і хвиля негативних відгуків зашкодить бренду раніше, ніж крива краху.

2.1 Корпоративний пакет також має рівень MDM

Використання версії магазину в градаціях сірого для споживачів не може вирішити проблему «оновлення лише для польових інженерів». Існує три поширені способи внутрішнього розповсюдження в межах підприємства: загальнодоступна версія магазину використовує офіційну версію у відтінках сірого; версія для співробітників використовує TestFlight/внутрішній тестовий трек; а пакет посилення на місці використовує обов’язкову версію MDM. Контроль доступу має бути налаштований відповідно до треку: загальнодоступна версія перевіряє збої та оцінки, внутрішня версія перевіряє, чи безперебійно працюють ключові процеси, а пакет MDM також перевіряє сертифікати, прив’язки пристроїв і чи дозволено пониження версії. Змішайте три композиції в один "поштовх для всього персоналу", і про проблеми буде повідомлено клієнтам, відділам продажів і майстерням одночасно.

3. Hot fix - це не другий магазин додатків

Для власних збоїв, моделей дозволів, платіжного SDK і системних змін WebView ви можете створювати нові двійкові файли лише для перевірки. Бізнес-рівень JS/Dart крос-енд фреймворку може використовувати такі канали, як EAS Update і CodePush для OTA. Межа безпеки має бути записана в системі, а не номер порту:

  • Дозволити OTA: копірайтинг, верстка, некритична бізнес-логіка та перемикачі, які були попередньо вбудовані в пакет магазину.
  • Без OTA: заява про дозвіл, список конфіденційності, ядро ​​для оплати та входу, виявлення джейлбрейка, закріплення сертифіката.
  • Має бути повторно притягнений до суду: здатність обробляти власні збої, зміни поведінки API системи та іменування політики зберігання.

Корпоративні клієнти часто переоцінюють термічну санацію. Якщо «ранковий push-скрипт» змінює поля автентифікації або збирання, це еквівалентно обходу магазину додатків і юридичної перевірки. У договорі та посібнику з експлуатації та технічного обслуговування має бути зазначено, що OTA має список, перевірки та вимикання одним клацанням миші; після завершення роботи пристрій повинен мати можливість повернутися до підтвердженої версії пакета магазину.

Коли частота збоїв перетне межу, припиніть збільшення гучності замість того, щоб продовжувати збільшувати відсоток.

4. Об'ємна листівка, яку можна повісити на стіну

Не покладайтеся на почуття в групі чату в день запуску. Рекомендується створити односторінкову картку: поточний відсоток, рівень відсутності збоїв, помилки ANR, час запуску, перетворення ключів, кількість негативних відгуків, відповідальну особу та консоль, на якій знаходиться кнопка переривання. На стороні Play не забудьте зачекати, доки матеріал магазину стане 100%, перш ніж змінювати його, щоб половина користувачів не побачила невідповідних скріншотів. Якщо Apple вирішить повністю продати заздалегідь, вона повинна усвідомити, що вона безповоротно відмовляється від решти ритму. Для фатальних недоліків, які не можна виправити за допомогою рідного пакета, Apple надає канал прискореної перевірки. Регулярний перегляд Play зазвичай швидше, але обидва канали вимагаютьПовторно надіслати двійковий файл, відсоток старих пакетів, які було припинено, не можна відкоригувати.

Програми для польових операцій також повинні розглядати слабкі мережі окремо: якщо всі зразки відтінків сірого є офісними Wi-Fi, прекрасна частота збоїв не може відображати майстерню. Записування портретів пристроїв у тестовій доріжці в контроль доступу ближче до корпоративного сценарію, ніж просто перегляд середнього глобального значення. Якщо канал гарячих виправлень потрібно використати в той самий день, слід додати перевірку «чому це не було виправлено у двійковому файлі», щоб запобігти тому, щоб OTA став методом випуску за замовчуванням.

Суть контролю доступу до випуску корпоративної програми полягає в тому, щоб визнати, що «нові версії за умовчанням не заслуговують довіри». Відтінки сірого купують час спостереження, частота збоїв купує силу зупинити, а гаряче виправлення купує канал латок, а не беззаконне місце. Якщо ви все ще обговорюєте, чи використовувати відтінки сірого під час наступної зустрічі версії, роздрукуйте цю картку: хто має право зупинити, скільки чисел має бути зупинено та через який час після зупинки має бути наданий новий двійковий файл. Чітке обговорення цих трьох речень захистить сцену більше, ніж додавання ще двох функцій.

Онлайн-консультація