Bun

指南執行時

在 macOS 上使用 Bun 對單個 JavaScript 可執行檔案進行程式碼簽名

解決執行 JavaScript 可執行檔案時出現的“無法開啟,因為它來自不明開發者”的 Gatekeeper 警告。

使用 `--compile` 標誌編譯您的可執行檔案。

bun build --compile ./path/to/entry.ts --outfile myapp

列出您可用的簽名身份。其中一個將是您傳遞給 `codesign` 命令的簽名身份。此命令需要 macOS。

security find-identity -v -p codesigning
1. XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX "Developer ID Application: Your Name (ZZZZZZZZZZ)"
   1 valid identities found

可選但推薦:建立一個 `entitlements.plist` 檔案,其中包含 JavaScript 引擎正常工作所需的許可權。

entitlements.plist
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
    <key>com.apple.security.cs.allow-jit</key>
    <true/>
    <key>com.apple.security.cs.allow-unsigned-executable-memory</key>
    <true/>
    <key>com.apple.security.cs.disable-executable-page-protection</key>
    <true/>
    <key>com.apple.security.cs.allow-dyld-environment-variables</key>
    <true/>
    <key>com.apple.security.cs.disable-library-validation</key>
    <true/>
</dict>
</plist>

使用 `codesign` 命令對您的可執行檔案進行簽名並驗證其是否有效。

codesign --entitlements entitlements.plist -vvvv --deep --sign "XXXXXXXXXX" ./myapp --force
codesign -vvv --verify ./myapp

有關 macOS 程式碼簽名的更多資訊,請參閱 Apple 的程式碼簽名文件。有關使用 Bun 建立單個檔案可執行檔案的詳細資訊,請參閱 獨立可執行檔案。本指南需要 Bun v1.2.4 或更高版本。