Guide · 使用教程
Rork 教程:从提示词到 React Native App 与 App Store 提交
一套可执行的 Rork 移动应用工作流:从收敛需求、生成 React Native/Expo MVP、真机测试与后端安全,到隐私披露、构建签名和 App Store 审核准备。
Rork 可以把自然语言需求快速变成 React Native/Expo 项目,但高质量移动应用并不是“写一句提示词,然后直接提交商店”。可靠的流程应把需求收敛、生成、真机测试、后端安全、代码接管和商店材料拆成清晰阶段。本教程以一个“个人习惯记录 App”为例,目标是得到可测试的 iOS/Android MVP,并为后续 App Store 提交做好准备。
第 1 步:先写一页产品约束
在打开生成器前,用一页文字回答五个问题:用户是谁、每天完成什么任务、成功状态是什么、哪些数据必须保存、第一版明确不做什么。示例:
- 用户:想建立每日阅读习惯的个人用户
- 核心任务:选择目标、每天打卡、查看连续天数
- 成功状态:30 秒内完成一次打卡
- 数据:账号、目标、打卡日期、提醒时间
- 第一版不做:社交、排行榜、付费订阅、复杂成就系统
这一步能防止提示词同时塞入十几个功能。AI 在边界清楚时更容易生成一致的数据结构和导航。
第 2 步:定义页面与导航
将 MVP 控制在四到六个页面:欢迎/登录、今日、目标列表、目标详情、统计和设置。先决定底部导航与页面层级,再要求 Rork 实现。推荐首轮提示词:
“创建一个移动端优先的习惯记录应用,使用底部三栏导航:今日、目标、我的。今日页显示当天目标和打卡按钮;目标页可新增、编辑和暂停目标;我的页显示连续天数和提醒设置。先使用本地模拟数据,不接支付和推送。所有按钮提供加载、成功、失败和空状态。”
不要只描述视觉风格。状态、边界和失败行为比颜色更影响可用性。
第 3 步:先跑通一个主闭环
第一轮生成后,只验证“创建目标—今日显示—完成打卡—统计更新”这一条路径。发现问题时一次只发一个修改请求,并说明验收条件,例如:
“修复今日页打卡:连续点击只能写入一次;保存期间按钮禁用并显示进度;失败时保留未提交状态并允许重试;成功后连续天数只增加一次。”
每完成一个可用节点就保存版本或同步到自己的 Git 仓库。不要让十次大范围修改叠加后才做第一次回退测试。
第 4 步:用 Expo Go 做真机测试
桌面预览无法完整反映手机行为。按照 Rork 与 Expo 的当前指引,在测试设备安装 Expo Go,并在同一网络或可访问环境中打开项目。至少检查:
- 小屏和大屏上的文字换行、底部安全区和触控区域
- 输入框聚焦后软键盘是否遮挡按钮
- iOS 滑动返回与 Android 系统返回键
- 滚动位置、弹窗关闭和横竖屏行为
- 网络变慢、断网和恢复后的状态
- 权限拒绝后是否有解释和替代入口
- 应用切到后台再回来时数据是否重复提交
iOS 和 Android 都要测试。相同 React Native 代码不代表所有交互完全相同。
第 5 步:设计数据模型与后端边界
原型数据稳定后,再定义后端。习惯记录至少需要 users、habits、check_ins 和 reminder_settings。为每张表写出归属关系、唯一约束和删除策略。例如 check_ins 应对 user_id、habit_id、date 建立防重复约束,避免用户快速点击产生重复记录。
认证、支付、管理操作和第三方密钥必须放在服务端。移动应用包可以被下载和反编译,因此任何写入客户端的密钥都不能视为秘密。前端只使用可公开的配置;高权限操作通过服务端 API 完成,并验证当前用户身份。
如果使用 Supabase 或其他托管后端,不要把默认策略当作安全完成。逐表检查行级权限:用户只能读取和修改自己的目标与打卡;管理员能力使用独立服务端凭据;对象存储限制文件类型、大小和访问范围。
第 6 步:处理离线、重试与令牌过期
移动网络经常中断。为写操作分配客户端请求 ID,服务端执行幂等处理;失败时区分可重试网络错误与不可重试业务错误。不要无限自动重试,以免产生重复数据或额外费用。
登录令牌过期时,应安全刷新或要求重新登录;退出后清理本地敏感缓存。若提供离线草稿,要说明同步时如何处理冲突。第一版无法实现完整离线,也至少要显示明确错误并保留用户输入。
第 7 步:代码审查与依赖治理
将项目导出或同步到团队仓库,完成以下检查:
- 运行类型检查、lint 和构建,清除阻断错误。
- 删除未使用依赖与重复组件,固定关键依赖版本。
- 检查所有环境变量,确认没有生产密钥进入客户端。
- 检查日志,避免记录令牌、邮箱、位置或用户内容。
- 为登录、创建目标、重复打卡、删除账号编写测试。
- 记录数据库迁移、回滚方式和第三方 SDK 清单。
- 检查字体、图标、图片与开源包许可证。
生成代码可以作为起点,但生产责任仍属于发布者。涉及支付、医疗、金融或儿童数据时,应增加专业安全和法律审查。
第 8 步:准备商店身份与构建
创建并保管 Apple、Google 开发者账号,确定唯一包标识、应用名称、版本号和签名责任人。使用个人账号还是组织账号会影响展示名称与验证材料,最好在正式构建前决定。
根据 Rork 和 Expo 的最新官方文档选择构建与提交方式。配置应用图标、启动画面、权限说明和环境变量,先生成内部测试构建。不要把开发环境 API 地址或测试密钥带入生产包。每次构建都记录提交版本、环境和变更说明。
第 9 步:隐私政策与数据披露
常见问题
- Rork 生成的项目使用什么技术?
- Rork 的主要跨平台路线是 React Native 与 Expo,可覆盖 iOS、Android 和 Web;Rork Max 面向 Swift。具体能力应以使用时的官方文档为准。
- 为什么必须用真机测试?
- 浏览器预览无法完整覆盖软键盘、安全区、返回手势、权限、后台恢复和不同设备性能。iOS 与 Android 都应使用真实设备验证。
- 可以把 API 密钥写在 Rork 项目里吗?
- 不能把生产密钥放在提示词、前端代码或移动包中。敏感操作应在服务端执行,密钥存入专用环境变量或密钥管理系统。
- 提交 App Store 前需要准备什么?
- 需要开发者账号、签名与包标识、隐私政策、数据收集披露、截图、支持网址、审核联系人和演示账号,并测试账号删除与订阅恢复等流程。
- Rork 生成的应用可以商用吗?
- 应同时检查 Rork 条款、第三方依赖、字体、图片、SDK 和商店规则。拥有项目内容的权利不等于所有外部素材自动获得商业授权。
- 如何降低后续迁移风险?
- 把代码保存在团队控制的 Git 仓库,记录环境变量和数据库迁移,保留平台外数据备份,固定关键依赖版本,并定期验证可独立构建和恢复。