Zum Inhalt springen

Verwalten von Anmeldeinformationen

Verwalten Sie Ihre iOS- und Android-Build-Zugriffsberechtigungen lokal für bequeme Cloud-Builds.

Capgo CLI speichert Ihre Build-Zugriffsberechtigungen auf Ihrem Gerät — nie auf Capgo’s Servern. Standardmäßig leben sie in einem globalen Datei ~/.capgo-credentials/credentials.json, --local gemeinsam mit allen Ihren Projekten. Passen Sie sie an pro Projekt innerhalb .capgo-credentials.json anstatt. Wenn Sie einen Build ausführen, werden die gespeicherten Anmeldeinformationen automatisch verwendet und sicher an Capgo gesendet, bevor sie nach Abschluss des Builds gelöscht werden.

Der schnellste Weg, um mit Ihren gespeicherten Krediten zu arbeiten, ist der interaktive Manager. Er öffnet ein TUI (das gleiche wie) , wo Sie durch das Gespeicherte browsen können, sehen, was für jede App und Plattform konfiguriert ist, ein CI/CD-fertiges Datei exportieren oder eine Plattform-Kredenzials bereinigen können: build init Terminal-Fenster .env Zur Zwischenablage kopieren

placeholder__CAPGO_KEEP_0__
bunx @capgo/cli@latest build credentials manage
OptionBeschreibung
--appId <appId>Anwendung zum Verwalten (fordert eine Auswahl an, wenn nicht angegeben)
--platform <ios|android>Plattform zum Verwalten (fordert eine Auswahl an, wenn nicht angegeben)
--localVerwende das Projekt-spezifische .capgo-credentials.json anstatt des globalen Dateis

Präferiere einmalige, skriptbare Befehle? Verwende die untenstehenden Einzelbefehle.

Speichere deine Build-Anmeldeinformationen lokal für automatisches Gebrauchen:

Terminal-Fenster
bunx @capgo/cli@latest build credentials save --platform <ios|android> [options]

Ändern Sie bestehende Anmeldeinformationen ohne alles erneut bereitzustellen:

Fenster des Befehlszeilenfensters
bunx @capgo/cli@latest build credentials update --platform <ios|android> [options]

Der update Befehl verwendet additive Merge für Provisionierungsprofile — neue Profile werden mit bestehenden Profilen kombiniert. Um die gesamte Provisionierungsmap zu ersetzen, fügen Sie --overwrite-ios-provisioning-map.

Beispiel — Fügen Sie ein Erweiterungsprofil zu bestehenden Anmeldeinformationen hinzu:

Fenster des Befehlszeilenfensters
bunx @capgo/cli@latest build credentials update \
--platform ios \
--ios-provisioning-profile "com.example.app.widget=./widget_profile.mobileprovision"

Die Aktualisierungskommando akzeptiert die gleichen Optionen wie save aber alle sind optional — nur die von Ihnen bereitgestellten Felder werden aktualisiert.

Anzeigen der derzeit gespeicherten Anmeldedaten (Passwörter werden maskiert):

Terminal-Fenster
bunx @capgo/cli@latest build credentials list
# List credentials for a specific app
bunx @capgo/cli@latest build credentials list --appId com.example.app

Entfernen der gespeicherten Anmeldedaten von Ihrem lokalen Computer:

Terminal-Fenster
# Clear all credentials
bunx @capgo/cli@latest build credentials clear
# Clear credentials for a specific app + platform
bunx @capgo/cli@latest build credentials clear --appId com.example.app --platform ios

Konvertieren Sie das legacy-Ein-Profil-Format in das neue Multi-Target-Format:

Terminal-Fenster
bunx @capgo/cli@latest build credentials migrate --platform ios

Die Migrationskommando erkennt alte BUILD_PROVISION_PROFILE_BASE64 Kredite, konvertiert sie in CAPGO_IOS_PROVISIONING_MAP, und entfernt die legacy-Schlüssel. Siehe Migration von Single Profile für Details.

Terminal-Fenster
bunx @capgo/cli@latest build credentials save \
--platform ios \
--certificate ./cert.p12 \
--p12-password "YourP12Password" \
--ios-provisioning-profile "com.example.app=./profile.mobileprovision" \
--apple-key ./AuthKey_ABC1234567.p8 \
--apple-key-id "ABC1234567" \
--apple-issuer-id "00000000-0000-0000-0000-000000000000" \
--apple-team-id "TEAM123456"
EinstellungBeschreibungErforderlich
--certificate <path>Pfad zum .p12-ZertifikatsdateiJa (Release)
--p12-password <password>Zertifikats-Passwort für die .p12-ZertifikatsdateiJa (Release)
--ios-provisioning-profile <mapping>Zuweisung des Provisioning-Profils (bundleId=pathWiederholbar für Mehrfachziel-Anwendungen. Wenn nur ein Profil und kein Vorlagetext für bundleId, CLI wird automatisch aus dem Profil abgeleitet.Ja (Release)
--apple-key <path>Pfad zur App Store Connect API .p8-SchlüsseldateiSiehe Anmerkung¹
--apple-key-id <id>App Store Connect API Schlüssel-IDSiehe Anmerkung¹
--apple-issuer-id <id>App Store Connect API Aussteller-ID (UUID)Siehe Anmerkung¹
--apple-team-id <id>App Store Connect Team-IDJa
--apple-id <email>Apple-ID-E-Mail für die App-spezifische Passwort-Upload (Alternative zur API-Schlüssel)Siehe Anmerkung²
--apple-app-specific-password <password>App-spezifisches Passwort (xxxx-xxxx-xxxx-xxxx)Siehe Anmerkung²
--apple-app-id <id>Numerische App Store Connect-App-ID (z.B. 1234567890)Siehe Anmerkung²
--ios-distribution <mode>Verteilungsmodus: app_store oder ad_hocNein
--output-uploadErmöglichen Sie einen zeitbegrenzten Capgo-Downloadlink für das Build-ArtifactNein (Standard:) false)
--output-retention <seconds>Wie lange die Build-Ausgaben aufbewahrt werden sollen (z.B. 3600s)Nein (Standard:) 3600s)
--skip-build-number-bumpAutomatische Inkrementierung der Build-Nummer überspringenNein

When you save iOS credentials, the CLI:

  1. Abschnitt mit dem Titel "Was wird gespeichert?"
  2. Wenn Sie iOS-Zertifikate speichern, wird der __CAPGO_KEEP_0__-Schlüssel: gelesen und die Zertifikats- und Provisioning-Profile-Dateien in Base64-Codierung umgewandelt.
  3. Speichert sie ab ~/.capgo-credentials/credentials.json oder .capgo-credentials.json mit --local)
  4. Speichert Kennwörter und IDs als plain text (nur lokale Dateien)

Die gespeicherte Dateistruktur:

{
"ios": {
"BUILD_CERTIFICATE_BASE64": "...",
"CAPGO_IOS_PROVISIONING_MAP": "{\"com.example.app\":{\"profile\":\"...\",\"name\":\"match AppStore com.example.app\"}}",
"APPLE_KEY_CONTENT": "...",
"P12_PASSWORD": "...",
"APPLE_KEY_ID": "ABC1234567",
"APPLE_ISSUER_ID": "...",
"APP_STORE_CONNECT_TEAM_ID": "TEAM123456",
"CAPGO_IOS_DISTRIBUTION": "app_store"
}
}
Terminalfenster
bunx @capgo/cli@latest build credentials save \
--platform android \
--keystore ./release.keystore \
--keystore-alias "my-key-alias" \
--keystore-key-password "KeyPassword123" \
--keystore-store-password "StorePassword123" \
--play-config ./play-store-service-account.json
EinstellungBeschreibungPflichtfeld
--keystore <path>Pfad zum .keystore- oder .jks-DateiWenn Sie (Veröffentlichung)
--keystore-alias <alias>Alias des Schlüssels im KeystoreWenn Sie (Veröffentlichung)
--keystore-key-password <password>Passwort für den Alias des SchlüsselsWenn Sie (Veröffentlichung)
--keystore-store-password <password>Passwort für den KeystoreWenn Sie (Veröffentlichung)
--play-config <path>Pfad zur JSON-Datei des Play Store-DienstkontosWenn Sie (Einreichung)

Wenn Sie Android-Kredentials speichern, wird der CLI:

  1. Liest den Keystore und die JSON-Datei des Dienstkontos
  2. Konvertiert sie in Base64-Codierung
  3. Speichert sie in ~/.capgo-credentials/credentials.json oder .capgo-credentials.json mit --local)
  4. Speichert Passwörter und Alias als plain text (nur lokale Dateien)

Die gespeicherte Dateistruktur:

{
"android": {
"ANDROID_KEYSTORE_FILE": "...",
"PLAY_CONFIG_JSON": "...",
"KEYSTORE_KEY_ALIAS": "my-key-alias",
"KEYSTORE_KEY_PASSWORD": "...",
"KEYSTORE_STORE_PASSWORD": "..."
}
}

Einmal gespeicherte Anmeldeinformationen werden automatisch verwendet, wenn Sie bauen:

Terminal-Fenster
# Credentials automatically loaded from ~/.capgo-credentials/credentials.json
bunx @capgo/cli@latest build request com.example.app --platform ios

Sie können die gespeicherten Anmeldeinformationen auch mit Umgebungsvariablen überschreiben:

Terminal-Fenster
# Environment variables take precedence over saved credentials
BUILD_CERTIFICATE_BASE64="..." \
P12_PASSWORD="different-password" \
bunx @capgo/cli@latest build request com.example.app --platform ios

Vorrangfolge:

  1. Umgebungsvariablen (höchster Priorität)
  2. Gespeicherte Anmeldeinformationen (~/.capgo-credentials/credentials.json, oder lokale .capgo-credentials.json)
  3. Keine Anmeldeinformationen (niedrigster Priorität)

Liste der gespeicherten Anmeldeinformationen:

Terminalfenster
bunx @capgo/cli@latest build credentials list

Beispiel-Ausgabe:

📋 Saved Build Credentials:
iOS Credentials:
✓ Certificate (base64)
✓ Provisioning Map (JSON)
✓ Apple Key Content (base64)
✓ P12 Password: ********
✓ Apple Key ID: ABC1234567
✓ Apple Issuer ID: 00000000-0000-0000-0000-000000000000
✓ Team ID: TEAM123456
Android Credentials:
✓ Keystore (base64)
✓ Play Store Config (base64)
✓ Keystore Alias: my-key-alias
✓ Key Password: ********
✓ Store Password: ********
Location: ~/.capgo-credentials/credentials.json
🔒 These credentials are stored locally on your machine only.
When building, they are sent to Capgo but NEVER stored there.
They are auto-deleted after build completion.
  1. Dateizugriffsrechte

    Terminalfenster
    # Global credentials directory + file
    chmod 700 ~/.capgo-credentials
    chmod 600 ~/.capgo-credentials/credentials.json
    # Local (per-project) credentials, if you use --local
    chmod 600 .capgo-credentials.json
  2. Nie Credential in den Commit einfügen

    Terminalfenster
    # Ignore the per-project credentials file (used with --local)
    echo ".capgo-credentials.json" >> .gitignore

    Die globale Datei befindet sich in Ihrem Home-Verzeichnis, außerhalb des Repositories.

  3. Getrennte Anmeldedaten

    • Verwenden Sie unterschiedliche Anmeldedaten für lokale Entwicklung gegenüber CI/CD
    • Rotieren Sie die Anmeldedaten regelmäßig
    • Teilen Sie keine Anmeldedaten zwischen Teammitgliedern

Für CI/CD-Umgebungen präferieren Sie Umgebungsvariablen vor gespeicherten Anmeldedaten.

Abschnitt mit dem Titel „Exportieren Sie eine bereitgestellte .env-Datei (empfohlen)“

Anstatt jede Credential-Datei manuell mit Base64 zu codieren (siehe unten) untererstellt es für Sie: build credentials manage Terminalfenster

Zur Zwischenablage kopieren
bunx @capgo/cli@latest build credentials manage
# pick your app → choose "Export to .env"

mit allen gespeicherten Credentials als Umgebungsvariable — jede Zeile ist ein Geheimnis, das Sie in Ihrem CI/CD-Anbieter hinzufügen müssen. Beide Plattformen sind standardmäßig kombiniert; fügen Sie .env.capgo.<appId>.<platform> __CAPGO_KEEP_0__ 0600__CAPGO_KEEP_1__ --platform ios Wen oder --platform android um es auf ein einzigen zu beschränken.

CLI liest die folgenden Umgebungsvariablen für Anmeldeinformationen:

iOS-Anmeldeinformationen:

VariablenBeschreibungFormatErforderlich
BUILD_CERTIFICATE_BASE64P12/PKCS12-Zertifikat für code-SignierungBase64Ja (Release)
CAPGO_IOS_PROVISIONING_MAPJSON-Karte von Bundle-IDs zu Provisionierungsprofil-DatenJSON-StringJa (Release)
P12_PASSWORDKennwort für das P12-ZertifikatFreitextOptional
APPLE_KEY_IDApp Store Connect API-Schlüssel-IDZeichenkette (z.B. "ABC1234567")Siehe Anmerkung¹
APPLE_ISSUER_IDApp Store Connect API Aussteller-IDUUID-ZeichenketteSiehe Anmerkung¹
APPLE_KEY_CONTENTApp Store Connect API Schlüssel (.p8-Dateiinhalt)Base64Siehe Anmerkung¹
APP_STORE_CONNECT_TEAM_IDApple-Entwickler-Team-IDZeichenkette (z.B. "XXXXXXXXXX")Ja
CAPGO_IOS_DISTRIBUTIONVerteilungsmodus: app_store (Standard) oder ad_hocZeichenfolgeNein

Android-Zertifikate:

VariableBeschreibungFormatErforderlich
ANDROID_KEYSTORE_FILEKeystore-Datei für das Signieren von APK/AABBase64Ja (Release)
KEYSTORE_KEY_ALIASAlias des Schlüssels innerhalb des KeystoresZeichenfolgeJa (Release)
KEYSTORE_KEY_PASSWORDPasswort für die Alias-KennungKlartextJa*
KEYSTORE_STORE_PASSWORDPasswort für das Keystore-FileKlartextJa*
PLAY_CONFIG_JSONGoogle Play-Dienstkontokonto-JSONBase64Ja (Einreichung)

*Wenn nur ein Passwort bereitgestellt wird, wird es für beide verwendet KEYSTORE_KEY_PASSWORD And KEYSTORE_STORE_PASSWORD.

GitHub Beispiele für Aktionen

Abschnitt: GitHub Beispiele für Aktionen
github/workflows/build.yml
name: Cloud Build
on:
push:
branches: [main]
jobs:
build-ios:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v6
- uses: oven-sh/setup-bun@v2
- run: bun install
- run: bunx @capgo/cli@latest build request com.example.app --platform ios
env:
CAPGO_TOKEN: ${{ secrets.CAPGO_TOKEN }}
BUILD_CERTIFICATE_BASE64: ${{ secrets.BUILD_CERTIFICATE_BASE64 }}
CAPGO_IOS_PROVISIONING_MAP: ${{ secrets.CAPGO_IOS_PROVISIONING_MAP }}
P12_PASSWORD: ${{ secrets.P12_PASSWORD }}
APPLE_KEY_ID: ${{ secrets.APPLE_KEY_ID }}
APPLE_ISSUER_ID: ${{ secrets.APPLE_ISSUER_ID }}
APPLE_KEY_CONTENT: ${{ secrets.APPLE_KEY_CONTENT }}
APP_STORE_CONNECT_TEAM_ID: ${{ secrets.APP_STORE_CONNECT_TEAM_ID }}
build-android:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v6
- uses: oven-sh/setup-bun@v2
- run: bun install
- run: bunx @capgo/cli@latest build request com.example.app --platform android
env:
CAPGO_TOKEN: ${{ secrets.CAPGO_TOKEN }}
ANDROID_KEYSTORE_FILE: ${{ secrets.ANDROID_KEYSTORE_FILE }}
KEYSTORE_KEY_ALIAS: ${{ secrets.KEYSTORE_KEY_ALIAS }}
KEYSTORE_KEY_PASSWORD: ${{ secrets.KEYSTORE_KEY_PASSWORD }}
KEYSTORE_STORE_PASSWORD: ${{ secrets.KEYSTORE_STORE_PASSWORD }}
PLAY_CONFIG_JSON: ${{ secrets.PLAY_CONFIG_JSON }}

Base64-Werte vorbereiten

Abschnitt: Base64-Werte vorbereiten

Um Ihre Zertifikatsdateien in Base64 für CI/CD-Secrets umzuwandeln:

Terminalfenster
# iOS Certificate (.p12)
base64 -i certificate.p12 | tr -d '\n' > certificate_base64.txt
# iOS Provisioning Profiles — use the CLI to generate CAPGO_IOS_PROVISIONING_MAP:
bunx @capgo/cli@latest build credentials save --platform ios \
--ios-provisioning-profile "com.example.app=./profile.mobileprovision" \
# ... other options
# Then copy CAPGO_IOS_PROVISIONING_MAP from ~/.capgo-credentials/credentials.json to your CI secrets
# iOS App Store Connect Key (.p8)
base64 -i AuthKey_XXXXXX.p8 | tr -d '\n' > apple_key_base64.txt
# Android Keystore (.keystore or .jks)
base64 -i release.keystore | tr -d '\n' > keystore_base64.txt
# Google Play Service Account JSON
base64 -i play-store-service-account.json | tr -d '\n' > play_config_base64.txt

Diese Methode ist sicherer, weil:

  • Geheime Daten werden von Ihrem CI/CD-Plattform verwaltet
  • Keine Kreditkarteninformationen auf den Ausführungsrechnern
  • Einfache Rotation und Zugriffssteuerung
  • Protokolle für die Verwendung von Geheimdiensten

Rotieren Sie Ihre Kreditkarten regelmäßig:

  1. iOS: Erstelle neue Zertifikate und API-Schlüssel jährlich
  2. Android: Ändere Schlüsselstore-Passwörter jährlich
  3. Nach Team-Änderungen: Rotiere, wenn Teammitglieder gehen

Aktualisiere gespeicherte Anmeldeinformationen:

Terminal-Fenster
# Re-run save command with new credentials
bunx @capgo/cli@latest build credentials save --platform ios --certificate ./new-cert.p12 ...

Abschnitt mit der Überschrift „Problembehandlung“

Abschnitt mit dem Titel “Keine Zugriffsberechtigungen gefunden””

Wenn das Build besagt, dass keine Zugriffsberechtigungen gefunden wurden:

  1. Überprüfen Sie, ob Zugriffsberechtigungen gespeichert sind:

    Terminal-Fenster
    bunx @capgo/cli@latest build credentials list
  2. Speichern Sie Zugriffsberechtigungen, wenn sie fehlen:

    Terminal-Fenster
    bunx @capgo/cli@latest build credentials save --platform ios ...
  3. Überprüfen Sie, ob das Dateisystem für die Zugriffsberechtigungen existiert:

    Terminal-Fenster
    ls -la ~/.capgo-credentials/credentials.json # global
    ls -la .capgo-credentials.json # local (--local)

“Zugriff verweigert” beim Lesen der Zugriffsberechtigungen

Abschnitt mit dem Titel „Zugriffsverbot beim Lesen von Anmeldeinformationen“

Datei-Rechte einstellen:

Terminal-Fenster
chmod 600 ~/.capgo-credentials/credentials.json # global
chmod 600 .capgo-credentials.json # local

Überprüfen Sie, ob die richtige Plattform angegeben ist:

Terminal-Fenster
# Make sure --platform matches saved credentials
bunx @capgo/cli@latest build request com.example.app --platform ios # Uses ios credentials
bunx @capgo/cli@latest build request com.example.app --platform android # Uses android credentials

Wenn Anmeldeinformationen korrupt erscheinen:

Terminalfenster
# Clear all credentials
bunx @capgo/cli@latest build credentials clear
# Save again
bunx @capgo/cli@latest build credentials save --platform ios ...

Wenn Sie derzeit Umgebungsvariablen verwenden, können Sie auf gespeerte Anmeldeinformationen migrieren:

  1. Ziehen Sie Ihre aktuellen Umgebungsvariablen heraus

    Terminalfenster
    echo $BUILD_CERTIFICATE_BASE64 # Verify they exist
  2. Decodieren Sie Base64-Dateien zurück in die Originaldateien (falls erforderlich)

    Terminalfenster
    echo "$BUILD_CERTIFICATE_BASE64" | base64 -d > cert.p12
    echo "$BUILD_PROVISION_PROFILE_BASE64" | base64 -d > profile.mobileprovision
  3. Speichern mit dem CLI

    Terminalfenster
    bunx @capgo/cli@latest build credentials save \
    --platform ios \
    --certificate ./cert.p12 \
    --ios-provisioning-profile ./profile.mobileprovision \
    --p12-password "$P12_PASSWORD" \
    --apple-key-id "$APPLE_KEY_ID" \
    --apple-issuer-id "$APPLE_ISSUER_ID" \
    --apple-team-id "$APP_STORE_CONNECT_TEAM_ID"

    Wenn Sie bereits vorhandene Anmeldeinformationen im alten Format gespeichert haben (einzelne) BUILD_PROVISION_PROFILE_BASE64Terminalfenster

    Auf die Zwischenablage kopieren
    bunx @capgo/cli@latest build credentials migrate --platform ios

    und entfernt die alten CAPGO_IOS_PROVISIONING_MAP Schlüssel. BUILD_PROVISION_PROFILE_BASE64 Testen Sie die Build APPLE_PROFILE_NAME und

  4. und

    Terminalfenster
    bunx @capgo/cli@latest build request com.example.app --platform ios
  5. Umweltvariablen entfernen (optional)

    Terminalfenster
    unset BUILD_CERTIFICATE_BASE64 BUILD_PROVISION_PROFILE_BASE64

Die Anmeldedaten werden in einer einzelnen JSON-Datei gespeichert:

  • Global (Standardmäßig): ~/.capgo-credentials/credentials.json — über alle Ihre Projekte hinweg geteilt
  • Lokal (mit --local): .capgo-credentials.json in Ihrem Projekt-Root — überschreibt die globale Datei für dieses Projekt

Die Datei wird automatisch erstellt, wenn Sie die ersten Mal die Anmeldeinformationen speichern. Fügen Sie .capgo-credentials.json zu Ihrem .gitignore so werden die Anmeldeinformationen pro Projekt nie committet.

  • Einstieg - Erstellen Sie Ihr erstes Build
  • iOS Builds - Konfiguration für iOS-spezifische Builds
  • Android Builds - Androidspezifische Buildkonfiguration
  • Schwierigkeiten beheben context: Unterstützung / Premium-Unterstützung-Seite oder Fußzeile-Unterstützungsabschnitt. Rolle: Abschnitt- oder Seiteüberschrift. Gesehen in: Seite support-policy.astro. Nachrichtenschlüssel `support_policy_troubleshooting_title` (Support Policy Troubleshooting Title).

- Gemeinsame Probleme und Lösungen

Hilfe benötigt?

Wenn Sie diese verwenden Zugriff auf Anmeldedaten verwalten um die CI/CD-Automatisierung zu planen, verbinden Sie sie mit Capgo CI/CD für den Produktworkflow in Capgo CI/CD Capgo Native Builds für den Produktworkflow in Capgo Native Builds Capgo Integrations für den Produktworkflow in Capgo Integrations CI/CD-Integration für die Implementierungsdetails in CI/CD-Integration, und GitHub Actions Integration für die Implementierungsdetails in GitHub Actions-Integration.