feat(mobile): improve android edgeless & ci (#15118)

#### PR Dependency Tree


* **PR #15118** 👈

This tree was auto-generated by
[Charcoal](https://github.com/danerwilliams/charcoal)

<!-- This is an auto-generated comment: release notes by coderabbit.ai
-->
## Summary by CodeRabbit

* **Chores**
* Improved mobile CI workflow with change-aware Android/iOS build jobs
and updated completion dependencies so tests wait for the relevant
mobile builds.
* **Performance / App Behavior**
* Enhanced Android WebView behavior: improved viewport/WebView tuning,
disabled zoom and scrollbars, and made mixed-content allowance
environment-aware (debug vs non-debug).
* Adjusted Android cleartext traffic handling based on build/debug
settings and Capacitor server URL configuration.
* **Tests**
* Strengthened Electron BYOK storage tests with per-test temporary
directories, mock control, and added coverage for when secure storage is
unavailable.
<!-- end of auto-generated comment: release notes by coderabbit.ai -->
This commit is contained in:
DarkSky
2026-06-17 02:08:15 +08:00
committed by GitHub
parent a77d89bb1a
commit da7781a751
8 changed files with 272 additions and 17 deletions

View File

@@ -1,33 +1,62 @@
import os from 'node:os';
import path from 'node:path';
import fs from 'fs-extra';
import { afterEach, beforeEach, describe, expect, test, vi } from 'vitest';
const tmpDir = path.join(__dirname, 'tmp-byok-storage');
const electronMock = vi.hoisted(() => ({
tmpDir: '',
appOn: vi.fn(),
isEncryptionAvailable: vi.fn(() => true),
encryptString: vi.fn((value: string) => Buffer.from(value, 'utf-8')),
decryptString: vi.fn((value: Buffer) => value.toString('utf-8')),
}));
let disposeWorkspaceByokStorage: (() => void) | undefined;
vi.mock('electron', () => ({
app: {
getPath: () => tmpDir,
on: vi.fn(),
getPath: () => electronMock.tmpDir,
on: electronMock.appOn,
},
safeStorage: {
isEncryptionAvailable: () => true,
encryptString: (value: string) => Buffer.from(value, 'utf-8'),
decryptString: (value: Buffer) => value.toString('utf-8'),
isEncryptionAvailable: electronMock.isEncryptionAvailable,
encryptString: electronMock.encryptString,
decryptString: electronMock.decryptString,
},
}));
vi.mock('../../src/main/logger', () => ({
logger: {
error: vi.fn(),
},
}));
beforeEach(async () => {
vi.useRealTimers();
vi.resetModules();
electronMock.appOn.mockReset();
electronMock.isEncryptionAvailable.mockReset().mockReturnValue(true);
electronMock.encryptString
.mockReset()
.mockImplementation((value: string) => Buffer.from(value, 'utf-8'));
electronMock.decryptString
.mockReset()
.mockImplementation((value: Buffer) => value.toString('utf-8'));
disposeWorkspaceByokStorage = undefined;
await fs.remove(tmpDir);
electronMock.tmpDir = await fs.mkdtemp(
path.join(os.tmpdir(), 'affine-byok-storage-')
);
});
afterEach(async () => {
disposeWorkspaceByokStorage?.();
disposeWorkspaceByokStorage = undefined;
vi.resetModules();
await fs.remove(tmpDir);
if (electronMock.tmpDir) {
await fs.remove(electronMock.tmpDir);
}
electronMock.tmpDir = '';
});
describe('byok storage handlers', () => {
@@ -84,6 +113,26 @@ describe('byok storage handlers', () => {
).resolves.toEqual([]);
});
test('does not write local keys when secure storage is unavailable', async () => {
electronMock.isEncryptionAvailable.mockReturnValue(false);
const { byokStorageHandlers, disposeWorkspaceByokStorage: dispose } =
await import('@affine/electron/main/byok-storage/handlers');
disposeWorkspaceByokStorage = dispose;
const ipcEvent = undefined;
await expect(byokStorageHandlers.isSupported()).resolves.toBe(false);
await expect(
byokStorageHandlers.upsertWorkspaceKey(ipcEvent, 'workspace-1', {
id: 'local-openai',
provider: 'openai',
name: 'OpenAI',
apiKey: 'sk-openai',
})
).rejects.toThrow('Secure BYOK key storage is not available.');
expect(electronMock.encryptString).not.toHaveBeenCalled();
});
test('preserves existing local key fields during partial updates', async () => {
const { byokStorageHandlers, disposeWorkspaceByokStorage: dispose } =
await import('@affine/electron/main/byok-storage/handlers');