乐于分享
好东西不私藏

我用AI+下班时间开发的鸿蒙App,正式上架了:但这套隐藏流程,比写代码更让人崩溃

我用AI+下班时间开发的鸿蒙App,正式上架了:但这套隐藏流程,比写代码更让人崩溃

独立开发 · 真实记录

2026-06-26 · 约 8 分钟阅读

独立开发HarmonyOSAI编程

你以为开发一个App最难的是写代码?错了。过去30天,我利用下班时间+AI,做出了「星枢令」——一个支持鸿蒙原生和微信小程序的TOTP动态验证码应用。但真正让我崩溃的,不是ArkTS语法、不是UI动效,而是上架前那一套,没人提前告诉你的流程。

一、AI把写代码的门槛打穿了,但「上架」才是真正的工程

说实话,如果没有AI,我一个人根本不可能在下班后的时间里完成这个项目。从扫码识别二维码、生成30秒滚动验证码,到10套主题切换、毛玻璃导航、倒计时环动画,AI帮我把大量样板代码和查文档的时间省掉了。

但当我以为「代码写完了就快了」的时候,现实给我上了一课:

一个App能真正被用户下载,
中间还隔着一整个工程化流程。

代码只是产品的一部分。合规、备案、服务器、域名、审核,这些才是把代码变成「可下载应用」的必经之路。

这也是我想写这篇文章的原因。不是吐槽,而是把我踩过的流程记录下来,给同样想用AI做独立App的人一个参考。

— · — · —

二、鸿蒙上架:不是写完就能上线,服务器、网站、双备案一个都不能少

很多人以为,鸿蒙应用开发完成,提交到华为应用市场就完事了。真实的流程是:

① 先买一台服务器 —— 因为App备案需要一个域名,而域名需要解析到服务器

② 再做一个网站 —— 用来展示隐私政策、用户协议的独立站点

③ 给网站做ICP备案 —— 工信部的域名备案

④ 再做公安备案 —— 网站上线后还需要在公安机关备案

⑤ 最后才能做App备案 —— 提交App名称、包名、服务器域名、网站备案号等,通过后才允许上架

App备案之前,必须先完成网站备案。
而网站备案之前,你必须有服务器和域名。

我的判断:如果你打算做一款面向中国大陆用户的独立App,请把「备案周期」单独算进项目排期。它不是开发完顺带上传就能过的,它可能是整个项目里最不可控的时间变量。

我在这个环节学到的最重要一课是:不要把备案当成「审核材料」,要把它当成「项目基础设施」来提前准备。服务器、域名、备案、隐私政策,最好和代码开发同步启动,而不是等代码写完了再补。

— · — · —

三、微信小程序像「高铁」,鸿蒙上架像「通关」

同一个项目,我也做了微信小程序版本。两相对比,体验差别非常明显。

微信小程序
鸿蒙原生应用
注册小程序

微信认证

代码上传

平台审核

上线

✅ 一条龙服务
✅ 心智负担小

华为开发者账号

应用签名

AppGallery Connect

AGC Cloud服务

备案系统

服务器运维

⚠️ 多系统切换
⚠️ 各自文档/控制台

我的建议:如果你只是想快速验证一个想法,微信小程序是更好的起点。但如果你想做深度体验(比如本地加密、系统级手势、沉浸式界面、原生云同步),鸿蒙原生应用是绕不开的选项。

— · — · —

四、技术深坑:华为云数据库和云函数,没有「AI能看懂」的文档

星枢令有一个核心功能:会员云端加密备份。用户换机时,登录华为账号即可恢复所有验证码。这个功能依赖华为的AGC Cloud DB。

问题就出在这里。华为的官方文档虽然全,但很多是面向有经验的企业开发者,散在各种控制台和SDK仓库里。对于一个人用AI开发的项目来说,最大的痛苦不是找不到答案,而是找不到「AI能直接理解并落地」的答案。

⚡ 典型坑一:Cloud DB 403 错误

00:56:47.614 initCloudDB ready → 开始 sync
00:56:47.619 Cloud DB Query 发出 → AuthProvider has not value → 403
00:56:47.902 AGC anonymous sign in success ← 登录才完成

表面看是权限问题,实际是因为时序错了——数据库操作必须在登录回调之后执行。

⚡ 典型坑二:华为云有两套 auth 体系

@kit.CloudFoundationKit 用的是设备级硬件凭证

@hw-agconnect/cloud 用的是AGC用户Bearer token

星枢令的权限模型要求「Creator才能读写自己的数据」,只有第二套方案能正确传递Creator权限

这些细节,文档里都有,但需要你手动把它们串成一条正确的路径。AI可以帮你写代码,但判断力——比如「该用哪套SDK」「403到底是因为权限还是时序」——最终还是要人来扛。

AI最适合做的是「把已确认的方案快速实现出来」。最不适合做的是「在文档模糊时帮你做关键架构选择」。
后者,才是独立开发者真正的护城河。

— · — · —

五、星枢令是什么:一个认真做安全的TOTP验证码管家

说了这么多,也简单介绍一下这个App本身。

星枢令是一个TOTP动态验证码应用,支持:

✅ 扫码添加、手动输入Secret Key、相册识别二维码
✅ 30秒滚动验证码,一键复制
✅ 本地加密存储,密钥不上传任何明文
✅ 会员云端加密备份,换机可恢复
✅ 本地手动备份,支持导入Google Authenticator、Proton Pass等标准格式
✅ 10款主题配色,深浅模式自动适配,毛玻璃导航和倒计时环动画

它严格遵循RFC 6238 / TOTP国际标准,兼容Authy、1Password等主流验证器。如果你也在意账号安全,讨厌「换机就丢失所有验证码」的焦虑,可以试试看。

鸿蒙app&小程序

            

下载星枢令,让每一个账号
都值得被认真保护。

— · — · —

六、给同样想用AI做独立App的人三条建议

① 把合规和上架提前排进项目时间线

代码之外,备案、服务器、域名、隐私政策,都是硬通货。

② 先做小程序验证想法,再做原生应用做深度

两个平台不是二选一,而是不同阶段的选择。

③ AI是加速器,不是替代你思考的人

架构决策、错误排查、用户体验,这些最终还是要回到你身上。

这次上架让我对「独立开发」有了更真实的理解:它不只是一个人写代码的浪漫,更是一个人跑通产品、工程、合规、运营的完整闭环。累是真的累,但看到应用终于出现在应用市场,那种成就感也是真的。

— · — · —

最后,想问你一个问题

你平时会开「两步验证」吗?用的是Google Authenticator、Authy,还是密码管理器自带的验证器?

有没有遇到过换手机后,所有验证码全丢、登录不上某个重要账号的崩溃时刻?

🙋 欢迎在评论区聊聊

你的经历,或者你最希望验证器App解决的一个痛点。

我会认真看每一条留言。

本文仅代表作者个人开发经验,不构成任何合规或法律建议。具体备案流程请以各平台最新官方要求为准。

往期推荐

News Watch

一个@符号,正在悄悄颠覆职场——你还在假装看不见?

2026-06-24

拳打Claude,脚踢GPT,套餐一个都买不到: 智谱的"全球第一"是怎么炼成的?

2026-06-21

Claude Design 大改版: Anthropic 不想做"AI 美图秀秀"

2026-06-19

喂进去 700M tokens,吐出来不到 10M:一张后台截图暴露了中外 AI 模型的真正差距

2026-06-11