Zum Inhalt springen

Verwalten von Anmeldeinformationen

Verwalten Sie Ihre iOS- und Android-Build-Zugriffsberechtigungen lokal für bequeme Cloud-Builds.

Capgo CLI speichert Ihre Build-Zugriffsberechtigungen auf Ihrem Computer — nie auf Capgo’s Servern. Standardmäßig leben sie in einem globalen Datei ~/.capgo-credentials/credentials.json, --local gemeinsam mit allen Ihren Projekten. Passen Sie sie an, um sie zu speichern projektspezifisch in .capgo-credentials.json anstatt. Wenn Sie einen Build ausführen, werden die gespeicherten Anmeldeinformationen automatisch verwendet und sicher an Capgo gesendet, bevor sie nach Abschluss des Builds gelöscht werden.

Der schnellste Weg, um mit Ihren gespeicherten Krediten zu arbeiten, ist der interaktive Manager. Er öffnet ein TUI (das gleiche wie) , wo Sie durch das Gespeicherte browsen können, sehen, was für jede App und Plattform konfiguriert ist, ein CI/CD-fertiges Datei exportieren oder eine Plattform-Kredenziale löschen können: build init Terminal-Fenster .env Auf die Zwischenablage kopieren

Befehle
bunx @capgo/cli@latest build credentials manage
EinstellungBeschreibung
--appId <appId>Anwendung zum Verwalten (fordert eine Auswahl an, wenn nicht angegeben)
--platform <ios|android>Plattform zum Verwalten (fordert eine Auswahl an, wenn nicht angegeben)
--localVerwende das Projekt-spezifische .capgo-credentials.json anstatt des globalen Dateis

Präferiere einmalige, skriptierbare Befehle? Verwende die untenstehenden Einzelbefehle.

Speichere Ihre Build-Anmeldeinformationen lokal für automatisches Gebrauch:

Terminal-Fenster
bunx @capgo/cli@latest build credentials save --platform <ios|android> [options]

Aktualisieren Sie bestehende Anmeldeinformationen ohne alles erneut bereitzustellen:

Terminal-Fenster
bunx @capgo/cli@latest build credentials update --platform <ios|android> [options]

Der update Befehl verwendet additive Merge für Provisionierungsprofile — neue Profile werden mit bestehenden Profilen kombiniert. Um die gesamte Provisionierungsmap zu ersetzen, fügen Sie --overwrite-ios-provisioning-map.

Beispiel — Fügen Sie eine Erweiterungsprofil zu bestehenden Anmeldeinformationen hinzu:

Terminal-Fenster
bunx @capgo/cli@latest build credentials update \
--platform ios \
--ios-provisioning-profile "com.example.app.widget=./widget_profile.mobileprovision"

Die Aktualisierungskommando akzeptiert die gleichen Optionen wie save aber alle sind optional — nur die von Ihnen bereitgestellten Felder werden aktualisiert.

Anmeldedaten, die derzeit gespeichert sind (Passwörter werden maskiert):

Terminal-Fenster
bunx @capgo/cli@latest build credentials list
# List credentials for a specific app
bunx @capgo/cli@latest build credentials list --appId com.example.app

Entfernen Sie gespeicherte Anmeldedaten von Ihrem lokalen Computer:

Terminal-Fenster
# Clear all credentials
bunx @capgo/cli@latest build credentials clear
# Clear credentials for a specific app + platform
bunx @capgo/cli@latest build credentials clear --appId com.example.app --platform ios

Konvertieren Sie das legacy-Ein-Profil-Format in das neue Multi-Target-Format:

Terminalfenster
bunx @capgo/cli@latest build credentials migrate --platform ios

Der Befehl migriert alte BUILD_PROVISION_PROFILE_BASE64 Kredite, konvertiert sie in CAPGO_IOS_PROVISIONING_MAP, und entfernt die legacy-Schlüssel. Siehe Migration von Single Profile für Details.

Terminalfenster
bunx @capgo/cli@latest build credentials save \
--platform ios \
--certificate ./cert.p12 \
--p12-password "YourP12Password" \
--ios-provisioning-profile "com.example.app=./profile.mobileprovision" \
--apple-key ./AuthKey_ABC1234567.p8 \
--apple-key-id "ABC1234567" \
--apple-issuer-id "00000000-0000-0000-0000-000000000000" \
--apple-team-id "TEAM123456"
EinstellungBeschreibungErforderlich
--certificate <path>Pfad zum .p12-ZertifikatsdateiJa (Release)
--p12-password <password>Zertifikatspasswort für die .p12-ZertifikatsdateiZuweisungsprofilzuordnung (
--ios-provisioning-profile <mapping>Wiederholbar für Mehrzielanwendungen. Wenn nur ein Profil und kein Vorlagetoken, __CAPGO_KEEP_0__ wird automatisch aus dem Profil abgeleitet.bundleId=path). Repeatable for multi-target apps. If only one profile and no bundleId prefix, CLI auto-infers from the profile.Pfad zur App Store Connect __CAPGO_KEEP_0__ .p8-Schlüsseldatei
--apple-key <path>Path to App Store Connect API .p8 key¹ Anmerkung siehe oben
--apple-key-id <id>App Store Connect API Schlüssel-IDSiehe Anmerkung¹
--apple-issuer-id <id>App Store Connect API Aussteller-ID (UUID)Siehe Anmerkung¹
--apple-team-id <id>App Store Connect Team-IDJa
--apple-id <email>Apple-ID-E-Mail-Adresse für die Upload von App-Spezifizierungs-Passwörtern (Alternative zur API-Schlüssel)Siehe Anmerkung²
--apple-app-specific-password <password>App-Spezifizierungs-Passwort (xxxx-xxxx-xxxx-xxxx)Siehe Anmerkung²
--apple-app-id <id>Numerische App Store Connect-App-ID (z.B. 1234567890)Siehe Anmerkung²
--ios-distribution <mode>Verteilungsmodus: app_store oder ad_hocNein
--output-uploadAktivieren Sie einen zeitbegrenzten Capgo-Downloadlink für das Build-ArtifactNein (Standard: false)
--output-retention <seconds>Wie lange die Build-Ausgaben aufbewahrt werden sollen (z.B. 3600s)Nein (Standard: 3600s)
--skip-build-number-bumpAutomatische Inkrementierung der Build-Nummer überspringenNein

Abschnitt mit dem Titel „Was wird gespeichert?“

Wenn Sie iOS-Zertifikate speichern, wird der __CAPGO_KEEP_0__:

When you save iOS credentials, the CLI:

  1. Sie werden in Base64-Codierung umgewandelt.
  2. Was wird gespeichert?
  3. Speichert sie ab ~/.capgo-credentials/credentials.json oder .capgo-credentials.json mit --local)
  4. Speichert Passwörter und IDs als plain text (nur lokale Dateien)

Die gespeicherte Dateistruktur:

{
"ios": {
"BUILD_CERTIFICATE_BASE64": "...",
"CAPGO_IOS_PROVISIONING_MAP": "{\"com.example.app\":{\"profile\":\"...\",\"name\":\"match AppStore com.example.app\"}}",
"APPLE_KEY_CONTENT": "...",
"P12_PASSWORD": "...",
"APPLE_KEY_ID": "ABC1234567",
"APPLE_ISSUER_ID": "...",
"APP_STORE_CONNECT_TEAM_ID": "TEAM123456",
"CAPGO_IOS_DISTRIBUTION": "app_store"
}
}
Terminalfenster
bunx @capgo/cli@latest build credentials save \
--platform android \
--keystore ./release.keystore \
--keystore-alias "my-key-alias" \
--keystore-key-password "KeyPassword123" \
--keystore-store-password "StorePassword123" \
--play-config ./play-store-service-account.json
OptionBeschreibungErforderlich
--keystore <path>Pfad zum .keystore- oder .jks-DateiJa (Release)
--keystore-alias <alias>Alias des Schlüssels im KeystoreJa (Release)
--keystore-key-password <password>Passwort für den Alias des SchlüsselsJa (Release)
--keystore-store-password <password>Passwort für den KeystoreJa (Release)
--play-config <path>Pfad zur JSON-Datei des Play Store-DienstkontosJa (Submission)

Wenn Sie Android-Kredentials speichern, werden die CLI:

  1. Die Keystore- und Serviceaccount-JSON-Dateien liest
  2. Sie werden in Base64-Codierung umgewandelt
  3. Sie werden in ~/.capgo-credentials/credentials.json oder .capgo-credentials.json mit --local)
  4. Speichert Passwörter und Alias als plain text (nur lokale Dateien)

Die gespeicherte Dateistruktur:

{
"android": {
"ANDROID_KEYSTORE_FILE": "...",
"PLAY_CONFIG_JSON": "...",
"KEYSTORE_KEY_ALIAS": "my-key-alias",
"KEYSTORE_KEY_PASSWORD": "...",
"KEYSTORE_STORE_PASSWORD": "..."
}
}

Sobald Sie Anmeldeinformationen gespeichert haben, werden sie automatisch verwendet, wenn Sie bauen:

Terminalfenster
# Credentials automatically loaded from ~/.capgo-credentials/credentials.json
bunx @capgo/cli@latest build request com.example.app --platform ios

Sie können die gespeicherten Anmeldeinformationen auch mit Umgebungsvariablen überschreiben:

Terminal-Fenster
# Environment variables take precedence over saved credentials
BUILD_CERTIFICATE_BASE64="..." \
P12_PASSWORD="different-password" \
bunx @capgo/cli@latest build request com.example.app --platform ios

Prioritätsordnung:

  1. Umgebungsvariablen (höchste Priorität)
  2. Gespeicherte Anmeldeinformationen (~/.capgo-credentials/credentials.json, oder lokale .capgo-credentials.json)
  3. Keine Anmeldeinformationen (niedrigste Priorität)

Liste der gespeicherten Anmeldeinformationen:

Terminalfenster
bunx @capgo/cli@latest build credentials list

Beispiel-Ausgabe:

📋 Saved Build Credentials:
iOS Credentials:
✓ Certificate (base64)
✓ Provisioning Map (JSON)
✓ Apple Key Content (base64)
✓ P12 Password: ********
✓ Apple Key ID: ABC1234567
✓ Apple Issuer ID: 00000000-0000-0000-0000-000000000000
✓ Team ID: TEAM123456
Android Credentials:
✓ Keystore (base64)
✓ Play Store Config (base64)
✓ Keystore Alias: my-key-alias
✓ Key Password: ********
✓ Store Password: ********
Location: ~/.capgo-credentials/credentials.json
🔒 These credentials are stored locally on your machine only.
When building, they are sent to Capgo but NEVER stored there.
They are auto-deleted after build completion.
  1. Dateizugriffsrechte

    Terminalfenster
    # Global credentials directory + file
    chmod 700 ~/.capgo-credentials
    chmod 600 ~/.capgo-credentials/credentials.json
    # Local (per-project) credentials, if you use --local
    chmod 600 .capgo-credentials.json
  2. Keine Anmeldeinformationen im Commit speichern

    Terminalfenster
    # Ignore the per-project credentials file (used with --local)
    echo ".capgo-credentials.json" >> .gitignore

    Die globale Datei befindet sich im Home-Verzeichnis, außerhalb des Repositories.

  3. Getrennte Anmeldedaten

    • Verwenden Sie unterschiedliche Anmeldedaten für lokale Entwicklung gegenüber CI/CD
    • Rotieren Sie Anmeldedaten regelmäßig
    • Teilen Sie keine Anmeldedaten zwischen Teammitgliedern

Für CI/CD-Umgebungen präferieren Sie Umgebungsvariablen vor gespeicherten Anmeldedaten.

Abschnitt mit dem Titel „Exportieren Sie eine fertige .env-Datei (empfohlen)“

Stattdessen müssen Sie die Basis64-Codierung jeder Anmeldeinformationen-Datei manuell durchführen (siehe unten) unterlassen Sie build credentials manage den Datei für Sie generieren:

Terminal-Fenster
bunx @capgo/cli@latest build credentials manage
# pick your app → choose "Export to .env"

Es schreibt eine Datei (Rechte .env.capgo.<appId>.<platform> ) mit allen gespeicherten Anmeldeinformationen als Umgebungsvariable — jede Zeile ist ein Geheimnis, das Sie in Ihrem CI/CD-Anbieter hinzufügen möchten. Beide Plattformen sind standardmäßig kombiniert; fügen Sie 0600__CAPGO_KEEP_0__ --platform ios Wen oder --platform android um es auf eine einzige zu beschränken.

CLI liest die folgenden Umgebungsvariablen für Anmeldeinformationen:

iOS-Anmeldeinformationen:

VariablenBeschreibungFormatErforderlich
BUILD_CERTIFICATE_BASE64P12/PKCS12-Zertifikat für code-SignierungBase64Ja (Release)
CAPGO_IOS_PROVISIONING_MAPJSON-Karte von Bundle-IDs zu Provisionierungsprofil-DatenJSON-StringJa (Release)
P12_PASSWORDKennwort für das P12-ZertifikatFreitextOptional
APPLE_KEY_IDApp Store Connect API-Schlüssel-IDZeichenkette (z. B., „ABC1234567“)Siehe Anmerkung¹
APPLE_ISSUER_IDApp Store Connect API Aussteller-IDUUID-ZeichenketteSiehe Anmerkung¹
APPLE_KEY_CONTENTApp Store Connect API Schlüssel (Inhalt der .p8-Datei)Base64Siehe Anmerkung¹
APP_STORE_CONNECT_TEAM_IDApple-Entwickler-Team-IDZeichenkette (z. B., „XXXXXXXXXX“)Ja
CAPGO_IOS_DISTRIBUTIONVerteilungsmodus: app_store (Standard) oder ad_hocZeichenfolgeNein

Android-Zertifikate:

VariableBeschreibungFormatErforderlich
ANDROID_KEYSTORE_FILEKeystore-Datei für die Signierung von APK/AABBase64Ja (Release)
KEYSTORE_KEY_ALIASAlias des Schlüssels innerhalb des KeystoresZeichenfolgeJa (Veröffentlichung)
KEYSTORE_KEY_PASSWORDKennwort für die Alias-KennungFreitextJa*
KEYSTORE_STORE_PASSWORDKennwort für das Keystore-DateiFreitextJa*
PLAY_CONFIG_JSONGoogle Play-Dienstkontokonto JSONBase64Ja (Einreichung)

*Wenn nur ein Kennwort bereitgestellt wird, wird es für beide verwendet KEYSTORE_KEY_PASSWORD And KEYSTORE_STORE_PASSWORD.

github/workflows/build.yml
name: Cloud Build
on:
push:
branches: [main]
jobs:
build-ios:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v6
- uses: oven-sh/setup-bun@v2
- run: bun install
- run: bunx @capgo/cli@latest build request com.example.app --platform ios
env:
CAPGO_TOKEN: ${{ secrets.CAPGO_TOKEN }}
BUILD_CERTIFICATE_BASE64: ${{ secrets.BUILD_CERTIFICATE_BASE64 }}
CAPGO_IOS_PROVISIONING_MAP: ${{ secrets.CAPGO_IOS_PROVISIONING_MAP }}
P12_PASSWORD: ${{ secrets.P12_PASSWORD }}
APPLE_KEY_ID: ${{ secrets.APPLE_KEY_ID }}
APPLE_ISSUER_ID: ${{ secrets.APPLE_ISSUER_ID }}
APPLE_KEY_CONTENT: ${{ secrets.APPLE_KEY_CONTENT }}
APP_STORE_CONNECT_TEAM_ID: ${{ secrets.APP_STORE_CONNECT_TEAM_ID }}
build-android:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v6
- uses: oven-sh/setup-bun@v2
- run: bun install
- run: bunx @capgo/cli@latest build request com.example.app --platform android
env:
CAPGO_TOKEN: ${{ secrets.CAPGO_TOKEN }}
ANDROID_KEYSTORE_FILE: ${{ secrets.ANDROID_KEYSTORE_FILE }}
KEYSTORE_KEY_ALIAS: ${{ secrets.KEYSTORE_KEY_ALIAS }}
KEYSTORE_KEY_PASSWORD: ${{ secrets.KEYSTORE_KEY_PASSWORD }}
KEYSTORE_STORE_PASSWORD: ${{ secrets.KEYSTORE_STORE_PASSWORD }}
PLAY_CONFIG_JSON: ${{ secrets.PLAY_CONFIG_JSON }}

Werte in Base64 vorbereiten

Sektion: Werte in Base64 vorbereiten

Um Ihre Zertifikatsdateien in Base64 für CI/CD-Secrets umzuwandeln:

Terminalfenster
# iOS Certificate (.p12)
base64 -i certificate.p12 | tr -d '\n' > certificate_base64.txt
# iOS Provisioning Profiles — use the CLI to generate CAPGO_IOS_PROVISIONING_MAP:
bunx @capgo/cli@latest build credentials save --platform ios \
--ios-provisioning-profile "com.example.app=./profile.mobileprovision" \
# ... other options
# Then copy CAPGO_IOS_PROVISIONING_MAP from ~/.capgo-credentials/credentials.json to your CI secrets
# iOS App Store Connect Key (.p8)
base64 -i AuthKey_XXXXXX.p8 | tr -d '\n' > apple_key_base64.txt
# Android Keystore (.keystore or .jks)
base64 -i release.keystore | tr -d '\n' > keystore_base64.txt
# Google Play Service Account JSON
base64 -i play-store-service-account.json | tr -d '\n' > play_config_base64.txt

Dieser Ansatz ist sicherer, weil:

  • Geheimnisse werden von Ihrem CI/CD-Plattform verwaltet
  • Keine Credential-Dateien auf Build-Servern
  • Einfache Rotation und Zugriffssteuerung
  • Protokolle für die Verwendung von Geheimnissen

Rotieren Sie Ihre Anmeldeinformationen regelmäßig:

  1. iOS: Erstelle neue Zertifikate und API Schlüssel jährlich
  2. Android: Ändere Schlüsselcontainer-Passwörter jährlich
  3. Nach Team-Änderungen: Rotiere, wenn Teammitglieder gehen

Aktualisiere gespeicherte Anmeldeinformationen:

Terminal-Fenster
# Re-run save command with new credentials
bunx @capgo/cli@latest build credentials save --platform ios --certificate ./new-cert.p12 ...

Abschnitt mit der Überschrift ‘Schulung und Support’

Abschnitt mit dem Titel “Keine Zugriffsdaten gefunden””

Wenn das Build meldet, dass keine Zugriffsdaten gefunden wurden:

  1. Überprüfen Sie, ob Zugriffsdaten gespeichert sind:

    Terminal-Fenster
    bunx @capgo/cli@latest build credentials list
  2. Speichern Sie Zugriffsdaten, wenn sie fehlen:

    Terminal-Fenster
    bunx @capgo/cli@latest build credentials save --platform ios ...
  3. Überprüfen Sie, ob das Dateisystem für die Zugriffsdaten existiert:

    Terminal-Fenster
    ls -la ~/.capgo-credentials/credentials.json # global
    ls -la .capgo-credentials.json # local (--local)

“Zugriffsrechte verweigert” beim Lesen der Zugriffsdaten

Abschnitt mit dem Titel „Zugriffsverbot beim Lesen von Anmeldeinformationen“

Datei-Rechte korrigieren:

Terminal-Fenster
chmod 600 ~/.capgo-credentials/credentials.json # global
chmod 600 .capgo-credentials.json # local

Überprüfen Sie, ob die richtige Plattform angegeben ist:

Terminal-Fenster
# Make sure --platform matches saved credentials
bunx @capgo/cli@latest build request com.example.app --platform ios # Uses ios credentials
bunx @capgo/cli@latest build request com.example.app --platform android # Uses android credentials

Wenn Anmeldeinformationen korrupt erscheinen:

Terminalfenster
# Clear all credentials
bunx @capgo/cli@latest build credentials clear
# Save again
bunx @capgo/cli@latest build credentials save --platform ios ...

Wenn Sie derzeit Umgebungsvariablen verwenden, können Sie auf gespeerte Anmelddaten migrieren:

  1. Ziehen Sie Ihre aktuellen Umgebungsvariablen heraus

    Terminalfenster
    echo $BUILD_CERTIFICATE_BASE64 # Verify they exist
  2. Base64-Dateien wieder in die Originaldateien zurückdekodieren (falls erforderlich) Terminalfenster

    Auf die Zwischenablage kopieren
    echo "$BUILD_CERTIFICATE_BASE64" | base64 -d > cert.p12
    echo "$BUILD_PROVISION_PROFILE_BASE64" | base64 -d > profile.mobileprovision
  3. Speichern mit dem CLI

    Terminalfenster
    bunx @capgo/cli@latest build credentials save \
    --platform ios \
    --certificate ./cert.p12 \
    --ios-provisioning-profile ./profile.mobileprovision \
    --p12-password "$P12_PASSWORD" \
    --apple-key-id "$APPLE_KEY_ID" \
    --apple-issuer-id "$APPLE_ISSUER_ID" \
    --apple-team-id "$APP_STORE_CONNECT_TEAM_ID"

    Wenn Sie bereits vorhandene Anmeldeinformationen im alten Format gespeichert haben (einzelne) BUILD_PROVISION_PROFILE_BASE64Terminalfenster

    In die Zwischenablage kopieren
    bunx @capgo/cli@latest build credentials migrate --platform ios

    und entfernt die alten CAPGO_IOS_PROVISIONING_MAP Schlüssel. BUILD_PROVISION_PROFILE_BASE64 Testen Sie die Build APPLE_PROFILE_NAME und

  4. Schlüssel.

    Terminalfenster
    bunx @capgo/cli@latest build request com.example.app --platform ios
  5. Umweltvariablen entfernen (optional)

    Terminalfenster
    unset BUILD_CERTIFICATE_BASE64 BUILD_PROVISION_PROFILE_BASE64

Die Anmeldedaten werden in einer einzelnen JSON-Datei gespeichert:

  • Global (Standardmäßig): ~/.capgo-credentials/credentials.json — auf alle Ihre Projekte verteilt
  • Lokal (mit --local): .capgo-credentials.json in Ihrem Projekt-Root — überschreibt die globale Datei für dieses Projekt

Die Datei wird automatisch erstellt, wenn Sie die Zugriffsdaten zum ersten Mal speichern. Fügen Sie .capgo-credentials.json zu Ihrem .gitignore so werden Zugriffsdaten pro Projekt nie committet.

  • Einstieg - Erstellen Sie Ihr erstes Build
  • iOS Builds - Konfiguration für iOS-spezifische Builds
  • Android Builds - Androidspezifische Build-Konfiguration
  • Schulung context: Unterstützung / Premium-Unterstützung-Seite oder Fußzeile-Unterstützungsabschnitt. Rolle: Abschnitt- oder Seiteüberschrift. Gesehen in: Seite support-policy.astro. Nachrichtenschlüssel `support_policy_troubleshooting_title` (Support Policy Troubleshooting Title).

- Gemeinsame Probleme und Lösungen

Brauchen Sie Hilfe?

Wenn Sie diese verwenden Zugriffsdaten verwalten um die CI/CD-Automatisierung zu planen, verbinden Sie sie mit Capgo CI/CD für den Produktworkflow in Capgo CI/CD Capgo Native Builds für den Produktworkflow in Capgo Native Builds Capgo Integrations für den Produktworkflow in Capgo Integrations CI/CD-Integration für die Implementierungsdetails in CI/CD-Integration, und GitHub Actions-Integration für die Implementierungsdetails in GitHub Actions-Integration.