Zum Inhalt springen

Anmeldeinformationen verwalten

Verwalten Sie Ihre iOS- und Android-Build-Zugriffsberechtigungen lokal für bequeme Cloud-Builds.

Capgo CLI speichert Ihre Build-Zugriffsberechtigungen auf Ihrem Computer — nie auf Capgo’s Servern. Standardmäßig leben sie in einem globalen Datei ~/.capgo-credentials/credentials.json, --local geteilt mit allen Ihren Projekten. Passen Sie sie an pro Projekt innerhalb .capgo-credentials.json anstatt. Wenn Sie einen Build ausführen, werden die gespeicherten Anmeldeinformationen automatisch verwendet und sicher an Capgo gesendet, bevor sie nach Abschluss des Builds gelöscht werden.

Der schnellste Weg, um mit Ihren gespeicherten Kredenzialen zu arbeiten, ist der interaktive Manager. Er öffnet ein TUI (das gleiche wie) , wo Sie durchsehen können, was gespeichert ist, sehen können, was für jede App und Plattform konfiguriert ist, ein CI/CD-fertiges Datei exportieren oder eine Plattform-Kredenzialen löschen können: build init Terminal-Fenster .env Auf die Zwischenablage kopieren

commands
bunx @capgo/cli@latest build credentials manage
OptionBeschreibung
--appId <appId>Anwendung zum Verwalten (fordert Sie zum Auswählen auf, wenn weggelassen)
--platform <ios|android>Plattform zum Verwalten (fordert Sie zum Auswählen auf, wenn weggelassen)
--localVerwenden Sie die pro-Projekt .capgo-credentials.json anstatt der globalen Datei

Präferieren Sie einstige, skriptierbare Befehle? Verwenden Sie die einzelnen Befehle unten.

Speichern Sie Ihre Build-Anmeldeinformationen lokal für automatisches Gebrauch:

Terminal-Fenster
bunx @capgo/cli@latest build credentials save --platform <ios|android> [options]

Aktualisieren Sie bestehende Anmeldeinformationen ohne alles erneut bereitzustellen:

Terminalfenster
bunx @capgo/cli@latest build credentials update --platform <ios|android> [options]

Der update Befehl verwendet additive Merge für Provisionierungsprofile — neue Profile werden mit bestehenden kombiniert. Um die gesamte Provisionierungsmap zu ersetzen, fügen Sie --overwrite-ios-provisioning-map.

Beispiel — Fügen Sie ein Erweiterungsprofil zu bestehenden Anmeldeinformationen hinzu:

Terminalfenster
bunx @capgo/cli@latest build credentials update \
--platform ios \
--ios-provisioning-profile "com.example.app.widget=./widget_profile.mobileprovision"

Die Aktualisierungskommando akzeptiert die gleichen Optionen wie save aber alle sind optional — nur die von Ihnen bereitgestellten Felder werden aktualisiert.

Anmeldedaten, die derzeit gespeichert sind (Passwörter werden maskiert):

Terminal-Fenster
bunx @capgo/cli@latest build credentials list
# List credentials for a specific app
bunx @capgo/cli@latest build credentials list --appId com.example.app

Entfernen Sie die gespeicherten Anmeldedaten von Ihrem lokalen Computer:

Terminal-Fenster
# Clear all credentials
bunx @capgo/cli@latest build credentials clear
# Clear credentials for a specific app + platform
bunx @capgo/cli@latest build credentials clear --appId com.example.app --platform ios

Konvertieren Sie das legacy-Ein-Profil-Format in das neue Multi-Target-Format:

Terminalfenster
bunx @capgo/cli@latest build credentials migrate --platform ios

Die Migrate-Kommandozeile erkennt alte BUILD_PROVISION_PROFILE_BASE64 Kredite, konvertiert sie in CAPGO_IOS_PROVISIONING_MAP, und entfernt die legacy-Schlüssel. Siehe Migration von Single Profile für Details.

Terminal-Fenster
bunx @capgo/cli@latest build credentials save \
--platform ios \
--certificate ./cert.p12 \
--p12-password "YourP12Password" \
--ios-provisioning-profile "com.example.app=./profile.mobileprovision" \
--apple-key ./AuthKey_ABC1234567.p8 \
--apple-key-id "ABC1234567" \
--apple-issuer-id "00000000-0000-0000-0000-000000000000" \
--apple-team-id "TEAM123456"
EinstellungBeschreibungErforderlich
--certificate <path>Pfad zum .p12-ZertifikatsdateiJa (Release)
--p12-password <password>Zertifikatspasswort für die .p12-ZertifikatsdateiZuweisungsprofilzuordnung (
--ios-provisioning-profile <mapping>Wiederholbar für Mehrfachziel-Anwendungen. Wenn nur ein Profil und kein Vorlagename für bundleId, __CAPGO_KEEP_0__ automatisch aus dem Profil abgeleitet.bundleId=path). Repeatable for multi-target apps. If only one profile and no bundleId prefix, CLI auto-infers from the profile.Pfad zur App Store Connect __CAPGO_KEEP_0__ .p8-Schlüsseldatei
--apple-key <path>Path to App Store Connect API .p8 key¹ Anmerkung:
--apple-key-id <id>App Store Connect API Schlüssel-IDSiehe Anmerkung¹
--apple-issuer-id <id>App Store Connect API Aussteller-ID (UUID)Siehe Anmerkung¹
--apple-team-id <id>App Store Connect Team-IDJa
--apple-id <email>Apple-ID-E-Mail-Adresse für die Upload eines App-spezifischen Passworts (Alternative zur API-Schlüssel)Siehe Anmerkung²
--apple-app-specific-password <password>App-spezifisches Passwort (xxxx-xxxx-xxxx-xxxx)Siehe Anmerkung²
--apple-app-id <id>Numerische App Store Connect-App-ID (z.B. 1234567890)Siehe Anmerkung²
--ios-distribution <mode>Verteilungsmodus: app_store oder ad_hocNein
--output-uploadAktivieren Sie einen zeitbegrenzten Capgo-Download-Link für das Build-ArtifactNein (Standard: false)
--output-retention <seconds>Wie lange die Build-Ausgaben gespeichert werden sollen (z.B. 3600s)Nein (Standard: 3600s)
--skip-build-number-bumpAutomatische Inkrementierung der Build-Nummer überspringenNein

(App Store Connect → Ihre App → App-Informationen → Apple-ID) ermöglicht das Hochladen ohne interaktive 2FA-Anforderung; mit dieser Methode fällt die Buildnummer auf ein Timestamp zurück, weil App Store Connect nicht abgefragt wird.

Was wird gespeichert?

When you save iOS credentials, the CLI:

  1. Wenn Sie iOS-Zertifikate speichern, wird die __CAPGO_KEEP_0__:
  2. Liest die Zertifikats- und Profildateien
  3. Sichere sie ab ~/.capgo-credentials/credentials.json (oder .capgo-credentials.json mit --local)
  4. Speichert Passwörter und IDs als plain text (nur lokale Dateien)

Die gespeicherte Dateistruktur:

{
"ios": {
"BUILD_CERTIFICATE_BASE64": "...",
"CAPGO_IOS_PROVISIONING_MAP": "{\"com.example.app\":{\"profile\":\"...\",\"name\":\"match AppStore com.example.app\"}}",
"APPLE_KEY_CONTENT": "...",
"P12_PASSWORD": "...",
"APPLE_KEY_ID": "ABC1234567",
"APPLE_ISSUER_ID": "...",
"APP_STORE_CONNECT_TEAM_ID": "TEAM123456",
"CAPGO_IOS_DISTRIBUTION": "app_store"
}
}
Terminalfenster
bunx @capgo/cli@latest build credentials save \
--platform android \
--keystore ./release.keystore \
--keystore-alias "my-key-alias" \
--keystore-key-password "KeyPassword123" \
--keystore-store-password "StorePassword123" \
--play-config ./play-store-service-account.json
OptionBeschreibungErforderlich
--keystore <path>Pfad zum .keystore- oder .jks-DateiJa (Release)
--keystore-alias <alias>Alias des Schlüssels im KeystoreJa (Release)
--keystore-key-password <password>Passwort für den Alias des SchlüsselsJa (Release)
--keystore-store-password <password>Passwort für den KeystoreJa (Release)
--play-config <path>Pfad zur JSON-Datei des Play Store-DienstkontosJa (Submission)

Wenn Sie Android-Kredentials speichern, werden die CLI:

  1. Liest die Keystore- und Serviceaccount-JSON-Dateien
  2. Konvertiert sie in Base64-Codierung
  3. Speichert sie in ~/.capgo-credentials/credentials.json oder .capgo-credentials.json mit --local)
  4. Speichert Passwörter und Alias als plain text (nur lokale Dateien)

Die gespeicherte Dateistruktur:

{
"android": {
"ANDROID_KEYSTORE_FILE": "...",
"PLAY_CONFIG_JSON": "...",
"KEYSTORE_KEY_ALIAS": "my-key-alias",
"KEYSTORE_KEY_PASSWORD": "...",
"KEYSTORE_STORE_PASSWORD": "..."
}
}

Als du Anmeldeinformationen gespeichert hast, werden sie automatisch verwendet, wenn du bauen:

Eingabeaufforderung
# Credentials automatically loaded from ~/.capgo-credentials/credentials.json
bunx @capgo/cli@latest build request com.example.app --platform ios

Sie können die gespeicherten Anmeldeinformationen auch mit Umgebungsvariablen überschreiben:

Terminalfenster
# Environment variables take precedence over saved credentials
BUILD_CERTIFICATE_BASE64="..." \
P12_PASSWORD="different-password" \
bunx @capgo/cli@latest build request com.example.app --platform ios

Prioritätsordnung:

  1. Umgebungsvariablen (höchste Priorität)
  2. Gespeicherte Anmeldeinformationen (~/.capgo-credentials/credentials.json, oder lokale .capgo-credentials.json)
  3. Keine Anmeldeinformationen (niedrigste Priorität)

Liste der gespeicherten Anmeldeinformationen anzeigen:

Terminalfenster
bunx @capgo/cli@latest build credentials list

Beispiel-Ausgabe:

📋 Saved Build Credentials:
iOS Credentials:
✓ Certificate (base64)
✓ Provisioning Map (JSON)
✓ Apple Key Content (base64)
✓ P12 Password: ********
✓ Apple Key ID: ABC1234567
✓ Apple Issuer ID: 00000000-0000-0000-0000-000000000000
✓ Team ID: TEAM123456
Android Credentials:
✓ Keystore (base64)
✓ Play Store Config (base64)
✓ Keystore Alias: my-key-alias
✓ Key Password: ********
✓ Store Password: ********
Location: ~/.capgo-credentials/credentials.json
🔒 These credentials are stored locally on your machine only.
When building, they are sent to Capgo but NEVER stored there.
They are auto-deleted after build completion.
  1. Dateizugriffsrechte

    Terminalfenster
    # Global credentials directory + file
    chmod 700 ~/.capgo-credentials
    chmod 600 ~/.capgo-credentials/credentials.json
    # Local (per-project) credentials, if you use --local
    chmod 600 .capgo-credentials.json
  2. Keine Anmeldeinformationen im Commit speichern

    Terminalfenster
    # Ignore the per-project credentials file (used with --local)
    echo ".capgo-credentials.json" >> .gitignore

    Die globale Datei befindet sich in Ihrem Home-Verzeichnis, außerhalb des Repositories.

  3. Getrennte Anmeldedaten

    • Verwenden Sie unterschiedliche Anmeldedaten für lokale Entwicklung gegenüber CI/CD
    • Rotieren Sie die Anmeldedaten regelmäßig
    • Teilen Sie keine Anmeldedaten zwischen Teammitgliedern

Für CI/CD-Umgebungen präferieren Sie Umgebungsvariablen vor gespeicherten Anmeldedaten.

Abschnitt mit dem Titel „Exportieren Sie ein fertiges .env-File (empfohlen)“

Anstatt jedes Credential-File manuell mit Base64 zu codieren (siehe unten) kopieren Sieerstellt das File für Sie: build credentials manage Terminal-Fenster

Zwischenablage kopieren
bunx @capgo/cli@latest build credentials manage
# pick your app → choose "Export to .env"

mit allen gespeicherten Credentials als Umgebungsvariable — jede Zeile ist ein Geheimnis, das Sie in Ihrem CI/CD-Anbieter hinzufügen müssen. Beide Plattformen sind standardmäßig kombiniert; fügen Sie .env.capgo.<appId>.<platform> permissions 0600below --platform ios Weniger oder mehr --platform android Es zu einem zu beschränken

CLI liest die folgenden Umgebungsvariablen für Anmeldeinformationen:

iOS-Anmeldeinformationen:

EingabeBeschreibungFormatErforderlich
BUILD_CERTIFICATE_BASE64P12/PKCS12-Zertifikat für code-SignierungBase64Ja (Release)
CAPGO_IOS_PROVISIONING_MAPJSON-Karte von Bundle-IDs zu Provisionierungsprofil-DatenJSON-StringJa (Release)
P12_PASSWORDKennwort für das P12-ZertifikatFreitextOptional
APPLE_KEY_IDApp Store Connect API-Schlüssel-IDZeichenkette (z. B., „ABC1234567“)Siehe Anmerkung¹
APPLE_ISSUER_IDApp Store Connect API Aussteller-IDUUID-ZeichenketteSiehe Anmerkung¹
APPLE_KEY_CONTENTInhalt der .p8-Datei von App Store Connect APIBase64Siehe Anmerkung¹
APP_STORE_CONNECT_TEAM_IDApple-Entwickler-Team-IDZeichenkette (z. B., „XXXXXXXXXX“)Ja
CAPGO_IOS_DISTRIBUTIONVerteilungsmodus: app_store (Standard) oder ad_hocZeichenketteNein

Android-Zertifikate:

VariablerBeschreibungFormatErforderlich
ANDROID_KEYSTORE_FILEKeystore-Datei für das Signieren von APK/AABBase64Ja (Release)
KEYSTORE_KEY_ALIASAlias des Schlüssels innerhalb des KeystoresZeichenfolgeJa (Veröffentlichung)
KEYSTORE_KEY_PASSWORDPasswort für die Alias-KennungFreitextJa*
KEYSTORE_STORE_PASSWORDPasswort für das Keystore-DateiFreitextJa*
PLAY_CONFIG_JSONGoogle Play-Dienstkontoinhalt in JSONBase64Ja (Einreichung)

*Wenn nur ein Passwort bereitgestellt wird, wird es für beide verwendet KEYSTORE_KEY_PASSWORD und KEYSTORE_STORE_PASSWORD.

github/workflows/build.yml
name: Cloud Build
on:
push:
branches: [main]
jobs:
build-ios:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v6
- uses: oven-sh/setup-bun@v2
- run: bun install
- run: bunx @capgo/cli@latest build request com.example.app --platform ios
env:
CAPGO_TOKEN: ${{ secrets.CAPGO_TOKEN }}
BUILD_CERTIFICATE_BASE64: ${{ secrets.BUILD_CERTIFICATE_BASE64 }}
CAPGO_IOS_PROVISIONING_MAP: ${{ secrets.CAPGO_IOS_PROVISIONING_MAP }}
P12_PASSWORD: ${{ secrets.P12_PASSWORD }}
APPLE_KEY_ID: ${{ secrets.APPLE_KEY_ID }}
APPLE_ISSUER_ID: ${{ secrets.APPLE_ISSUER_ID }}
APPLE_KEY_CONTENT: ${{ secrets.APPLE_KEY_CONTENT }}
APP_STORE_CONNECT_TEAM_ID: ${{ secrets.APP_STORE_CONNECT_TEAM_ID }}
build-android:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v6
- uses: oven-sh/setup-bun@v2
- run: bun install
- run: bunx @capgo/cli@latest build request com.example.app --platform android
env:
CAPGO_TOKEN: ${{ secrets.CAPGO_TOKEN }}
ANDROID_KEYSTORE_FILE: ${{ secrets.ANDROID_KEYSTORE_FILE }}
KEYSTORE_KEY_ALIAS: ${{ secrets.KEYSTORE_KEY_ALIAS }}
KEYSTORE_KEY_PASSWORD: ${{ secrets.KEYSTORE_KEY_PASSWORD }}
KEYSTORE_STORE_PASSWORD: ${{ secrets.KEYSTORE_STORE_PASSWORD }}
PLAY_CONFIG_JSON: ${{ secrets.PLAY_CONFIG_JSON }}

Um Ihre Zertifikatsdateien in Base64 umzuwandeln, um CI/CD-Secrets zu verwenden:

Terminalfenster
# iOS Certificate (.p12)
base64 -i certificate.p12 | tr -d '\n' > certificate_base64.txt
# iOS Provisioning Profiles — use the CLI to generate CAPGO_IOS_PROVISIONING_MAP:
bunx @capgo/cli@latest build credentials save --platform ios \
--ios-provisioning-profile "com.example.app=./profile.mobileprovision" \
# ... other options
# Then copy CAPGO_IOS_PROVISIONING_MAP from ~/.capgo-credentials/credentials.json to your CI secrets
# iOS App Store Connect Key (.p8)
base64 -i AuthKey_XXXXXX.p8 | tr -d '\n' > apple_key_base64.txt
# Android Keystore (.keystore or .jks)
base64 -i release.keystore | tr -d '\n' > keystore_base64.txt
# Google Play Service Account JSON
base64 -i play-store-service-account.json | tr -d '\n' > play_config_base64.txt

Diese Methode ist sicherer, weil:

  • Geheime Daten werden von Ihrem CI/CD-Plattform verwaltet
  • Keine Kreditkarteninformationen auf den Ausführungsservern
  • Einfache Rotation und Zugriffssteuerung
  • Protokolle für die Verwendung von Geheimdiensten

Rotieren Sie Ihre Kreditkarten regelmäßig:

  1. iOS: Erstelle neue Zertifikate und API-Schlüssel jährlich
  2. Android: Ändere Schlüsselstore-Passwörter jährlich
  3. Nach Team-Änderungen: Rotiere, wenn Teammitglieder gehen

Aktualisiere gespeicherte Anmeldeinformationen:

Terminal-Fenster
# Re-run save command with new credentials
bunx @capgo/cli@latest build credentials save --platform ios --certificate ./new-cert.p12 ...

Wenn das Build besagt, dass keine Anmeldeinformationen gefunden wurden:

  1. Überprüfen Sie, ob Anmeldeinformationen gespeichert sind:

    Terminal-Fenster
    bunx @capgo/cli@latest build credentials list
  2. Speichern Sie Anmeldeinformationen, wenn sie fehlen:

    Terminal-Fenster
    bunx @capgo/cli@latest build credentials save --platform ios ...
  3. Überprüfen Sie, ob das Dateisystem für die Anmeldeinformationen existiert:

    Terminal-Fenster
    ls -la ~/.capgo-credentials/credentials.json # global
    ls -la .capgo-credentials.json # local (--local)

“Zugriffsverbot” beim Lesen von Anmeldeinformationen

Abschnitt mit dem Titel „Zugriffsverbot beim Lesen von Anmeldeinformationen“

Fix Dateisicherheitsrechte:

Terminalfenster
chmod 600 ~/.capgo-credentials/credentials.json # global
chmod 600 .capgo-credentials.json # local

Überprüfen Sie, ob die richtige Plattform angegeben ist:

Terminalfenster
# Make sure --platform matches saved credentials
bunx @capgo/cli@latest build request com.example.app --platform ios # Uses ios credentials
bunx @capgo/cli@latest build request com.example.app --platform android # Uses android credentials

Wenn Anmeldeinformationen korrupt erscheinen:

Terminalfenster
# Clear all credentials
bunx @capgo/cli@latest build credentials clear
# Save again
bunx @capgo/cli@latest build credentials save --platform ios ...

Wenn Sie derzeit Umgebungsvariablen verwenden, können Sie zu gespeerten Anmeldeinformationen migrieren:

  1. Ziehen Sie Ihre aktuellen Umgebungsvariablen heraus

    Terminalfenster
    echo $BUILD_CERTIFICATE_BASE64 # Verify they exist
  2. Base64-Dateien wieder in die Originaldateien zurückdekodieren (falls erforderlich) Terminalfenster

    In die Zwischenablage kopieren
    echo "$BUILD_CERTIFICATE_BASE64" | base64 -d > cert.p12
    echo "$BUILD_PROVISION_PROFILE_BASE64" | base64 -d > profile.mobileprovision
  3. Speichern mit dem CLI

    Terminalfenster
    bunx @capgo/cli@latest build credentials save \
    --platform ios \
    --certificate ./cert.p12 \
    --ios-provisioning-profile ./profile.mobileprovision \
    --p12-password "$P12_PASSWORD" \
    --apple-key-id "$APPLE_KEY_ID" \
    --apple-issuer-id "$APPLE_ISSUER_ID" \
    --apple-team-id "$APP_STORE_CONNECT_TEAM_ID"

    Wenn Sie bereits vorhandene Anmeldeinformationen im alten Format gespeichert haben (einzelne BUILD_PROVISION_PROFILE_BASE64Terminalfenster

    In die Zwischenablage kopieren
    bunx @capgo/cli@latest build credentials migrate --platform ios

    und entfernt die alten CAPGO_IOS_PROVISIONING_MAP und BUILD_PROVISION_PROFILE_BASE64 Schlüssel. APPLE_PROFILE_NAME Die Verbindung überprüfen

  4. Testen Sie die Verbindung

    Terminalfenster
    bunx @capgo/cli@latest build request com.example.app --platform ios
  5. Umweltvariablen entfernen (optional)

    Terminalfenster
    unset BUILD_CERTIFICATE_BASE64 BUILD_PROVISION_PROFILE_BASE64

Die Anmeldedaten werden in einer einzelnen JSON-Datei gespeichert:

  • Global (Standardmäßig): ~/.capgo-credentials/credentials.json — auf allen Projekten gemeinsam verwendet
  • Lokal (mit --local): .capgo-credentials.json in Ihrem Projekt-Root — überschreibt die globale Datei für dieses Projekt

Die Datei wird automatisch erstellt, wenn Sie die ersten Mal die Anmeldeinformationen speichern. Fügen Sie .capgo-credentials.json zu Ihrem .gitignore so werden die Anmeldeinformationen pro Projekt nie committet.

- Gemeinsame Probleme und Lösungen

Brauchst du Hilfe?

If Sie __CAPGO_KEEP_0__ verwenden Benachrichtigungen verwalten um die CI/CD-Automatisierung zu planen, verbinden Sie es mit Capgo CI/CD zur Produktworkflow in Capgo CI/CD, Capgo Native Builds zur Produktworkflow in Capgo Native Builds, Capgo Integrations zur Produktworkflow in Capgo Integrations, CI/CD-Integration zur Implementierungsdetail in CI/CD-Integration, und GitHub Actions Integration für die Implementierungsdetails in GitHub Actions-Integration.