今早刚打开工位的电脑,老陈的消息就弹了出来,说他那边三个内部测试应用,昨天下午突然有两个打不开,弹出未受信任开发者提示,问我是不是出问题了。我一边接水一边点开后台查,果然是他之前图便宜选的共享企业签名,同证书里有个客户的应用违规碰了苹果风控,连带着整个证书被标记,掉了快一半应用。我给他重新分配了备用证书,十分钟就重新签好发了新链接,又跟他提了一次换独占证书或者转超级签名的事,他没犹豫就转了,说这半年掉了四次,受够了。
做苹果签名这行快六年了,从最早帮朋友做IPA签名开始,见过太多客户踩坑,也见惯了行业里的各种深浅。其实说白了,客户找我们做签名,核心需求就一个:稳定能用,不要动不动掉签闪退影响使用。我这边做了这么久,一直把稳定放在第一位,不管什么类型的签名,先把规则说清楚,是什么质量就是什么价格,从不蒙人。
就说现在大家问得最多的超级签名,本身超级签名支持多应用同时签,这个其实是基础功能,但能不能做到批量签名稳定,这里面的差别可太大了。早年我们手动做签名的时候,批量签几个应用就要折腾大半天,一会是证书配额算错,一会是不同应用串了证书,很容易出问题,后来我们搭了自己的自动化签名系统,把证书管理、分配、续签全自动化了,批量签名的稳定性才提上来。超级签名用的是个人开发者账号,每个账号本来就只有一百个安装配额,批量签多应用的时候,系统会自动拆分应用,分配到不同的账号池里,绝不会为了省成本把几十个应用塞到一个账号里,也不会超配额,从根源上减少了被苹果风控盯上的可能。之前有个做连锁零售的客户,十个内部办公应用,给全国四千多员工用,找我做批量超级签名,我给他分了二十多个不同的个人账号,开了自动续签和监控,用到现在快一年,只出过一次小问题,还是客户自己更包的时候改了包名,没提前说,那个包名之前被苹果标记过,刚上去半天账号就被封了,我这边系统实时检测到异常,十分钟就重新分配了新账号,重新签好,员工中午下班重启一下APP就好了,根本没影响下午考勤。
说到证书管理,这真的是苹果签名稳不稳定的核心,不管是超级签名还是企业签名,证书管不好,再便宜也没用。就拿企业签名来说,现在行里分共享证书、稳定版、独占证书,价格差得不是一点半点。共享证书就是一堆不同客户的应用都塞一个证书里,谁也不知道同证书里有什么应用,万一哪个应用违规,被苹果扫到,整个证书的应用全掉,这种成本低,价格也就便宜,很多客户一开始图便宜选,掉个两三次就知道疼了。我这边的共享证书也会严格控制应用数量,一个证书最多放三十个应用,还会提前每个都做内容检测,违规的一概不接,所以掉签率比那种几百个应用挤一个证书的低太多,就算掉了也免费补,价格比那种几十块一个月的贵一点,但靠谱得多。独占证书就是一个客户的应用单独占一个证书,不跟别人共用,我这边会提前帮客户检测IPA包,把能触发风控的点都调整好,一个证书顶多放五六个应用,成本高,价格自然也就贵,但是稳定性非常好,大半年不掉一次签,适合对稳定性要求高的客户,比如给外部用户用的应用,或者企业内部办公用的,不能影响正常业务。我从来不碰那种黑户渠道来的证书,那种证书虽然便宜,但是哪天被苹果 revoke 了连招呼都不打,说没就没,连累客户所有应用掉签,砸自己的招牌,这种事我不干。
自动续签现在也是客户的标配需求了,尤其是给C端用户用的应用,总不能掉签了就让用户重新下载安装,体验太差,留不住用户。我这边不管是超级签名还是企业签名,只要客户需要,都可以开自动续签,系统是二十四小时实时监控每个应用每个证书的状态,一旦检测到掉签,自动调用备用证书重新签名,重新生成下载链接和安装描述文件,用户这边只要正常开着网,打开APP的时候会自动重载签名,一般不用手动操作,最多重启一下APP就好。之前有个做餐饮加盟的客户,做了一个给内部加盟商看产品资料和培训视频的APP,不符合官方上架的规则,没法上架App Store,一开始在别的地方做了几十块一个月的共享企业签名,半个月掉了三次,每次都是几十个加盟商找他投诉,说打不开资料影响谈客户,后来经人介绍找到我,换了独占企业签名,开了自动续签,用到现在快一年,只掉过一次,还是苹果更新了风控规则,系统十几分钟就自动续签好了,加盟商根本没感觉到异常,他现在前前后后给我介绍了七八个做加盟的同行过来。
不同客户的使用场景不一样,选的方案也完全不同,我每次都会给客户说清楚各个方案的优缺点,让客户自己选,不会硬推贵的。比如刚起步的开发团队,APP还在迭代测试,每天都要发新包给几十上百个测试人员测,这种就适合做IPA超级签名,超级签名支持多应用同时签,批量签好几个测试包都没问题,按下载量收费,测完不用了也不浪费钱,比自己买一堆个人开发者账号划算多了。再比如企业内部用的办公APP,不对外发布,只有几百个员工用,大多选超级签名或者独占企业签名,核心要求就是稳定不能掉,不然影响考勤、库存管理这些日常工作,我给不下二十家连锁企业做过这种,都是开自动续签,一年很少出问题。还有一些客户的应用内容不符合官方上架规则,没法上架,那就只能做签名,用户量不到一万的话超级签名足够用,用户量大的就选企业签名。要是客户的应用内容合规,我一般都会劝客户走官方上架,官方上架后用户直接从App Store下载,根本不会有掉签的问题,最稳定,我这边也帮忙做上架指导,调整包内容,过审,很多客户不知道官方上架其实没那么难,只要内容合规,大部分都能过,就是审核周期长一点,费用比签名高一点,但是长期用下来最省心。还有一些小商家,做个轻量的展示商城或者本地服务APP,不想花太多钱,也不想等上架审核,那就做H5封装,把做好的H5网页封装成IPA,再做签名,成本很低,一周就能上线,体验比纯H5好很多,能调用手机相机、定位这些权限,非常适合轻需求的客户。
说到价格渠道差异,其实行内人都懂,同样是企业签名或者超级签名,价格能差好几倍,核心就是证书渠道和稳定性不一样。比如共享企业签名,外面有的商家几十块钱一个月就能做,我这边的共享签名要一百多,为什么?就是因为我这边控制应用数量,用的都是正规渠道证书,掉了免费补,那种几十块的,一个证书塞几百个应用,用的都是便宜的黑户证书,掉了商家要么失联,要么补签要再加钱,算下来其实更贵。超级签名也是,外面有的商家一百块不到就能给你一万下载量,那种大多用的是被苹果标记过的黑号,或者共享配额,今天签完明天就掉,两千用户掉完找不着人,损失的都是客户自己,我这边的超级签名都是用全新的正规个人开发者账号,超级签名支持多应用同时签,批量签名也稳定,一万下载量也就两百多,价格不是最低的,但绝对是靠谱的,很多客户掉过一次坑就知道,掉一次签流失的用户都不止这点差价。
我也遇到过不少奇葩事,之前有个客户,把带违规跳转的IPA藏了代码,说就是内部用的工具,让我给他签名,我过机检的时候直接查出来了,给他退了定金,告诉他这种我做不了,接了这种单,不仅我的证书会被苹果风控标记,还会连累其他所有客户的应用,这种钱我赚不来,稳着做长期生意比什么都重要。还有之前苹果风控最严的那几个月,很多小服务商的证书一下子全被封了,客户都找不到人,我这边因为提前就清退了所有违规应用,证书都是分散管理,一个证书出问题根本影响不到其他证书,那次掉签量不到同行的十分之一,大部分客户根本没感觉到异常,那次之后很多客户从别的地方转过来我这边,我也都给安排得妥妥的。
做这行这么久,我最深的感触就是,做苹果签名靠的就是口碑,稳定靠谱比什么都重要,很多客户都是老客户介绍来的,我从来不会给客户画饼,说什么百分百不掉签,苹果的规则一直在变,没人能保证百分百不掉,但是我能做到的就是提前防控,减少掉签概率,掉签了第一时间处理,自动续签帮客户把影响降到最低,不管是超级签名、企业签名、H5封装IPA签名还是帮客户做官方上架,都是先把情况说清楚,什么价格什么质量,不蒙不骗,走得长才能做得久。前几天还有个老客户带朋友过来,要签八个应用给经销商用,我给他算了账,超级签名支持多应用同时签,批量签下来一年的成本比独占企业签名便宜一半还稳定,他当场就定了,现在用了快半个月,一点问题都没有,刚才还发消息说要再加两个应用,直接在后台上传就能自动签,非常方便。