Gestión de credenciales
Copia un prompt de configuración con los pasos de instalación y la guía de markdown completa para este complemento.
Gestione sus credenciales de compilación de iOS y Android localmente para una compilación en la nube conveniente.
Capgo CLI almacena sus credenciales de compilación en su máquina — nunca en los servidores de Capgo . Por defecto, viven en un archivo global único ~/.capgo-credentials/credentials.json, compartido entre todos sus proyectos. Pase --local a mantenerlos por proyecto in .capgo-credentials.json en su lugar. Cuando ejecutes una compilación, los credenciales guardadas se utilizan automáticamente y se envían de manera segura a Capgo, luego se eliminan después de que se complete la compilación.
Comandos
Sección titulada “Comandos”Administrar credenciales de manera interactiva
Sección titulada “Administrar credenciales de manera interactiva”La forma más rápida de trabajar con sus credenciales guardadas es el administrador interactivo. Abre una ventana de terminal (la misma que) build init utiliza) donde puede navegar por lo que se almacena, ver qué está configurado por aplicación y plataforma, exportar un archivo listo para CI/CD, o eliminar las credenciales de una plataforma: .env Ventana de terminal
bunx @capgo/cli@latest build credentials manage| Opción | Descripción |
|---|---|
--appId <appId> | Aplicación para administrar (te pide elegir si se omite) |
--platform <ios|android> | Plataforma para administrar (te pide elegir si se omite) |
--local | Usa el archivo por proyecto en lugar del archivo global .capgo-credentials.json Usa en lugar del archivo global |
¿Preferir comandos scriptables de una sola vez? Usa los comandos individuales debajo.
Guardar credenciales
Sección titulada “Guardar credenciales”Almacena tus credenciales de construcción localmente para su uso automático:
bunx @capgo/cli@latest build credentials save --platform <ios|android> [options]Actualizar credenciales
Sección titulada “Actualizar credenciales”Actualizar parcialmente credenciales existentes sin volver a proporcionar todo:
bunx @capgo/cli@latest build credentials update --platform <ios|android> [options]El update comando utiliza la fusión aditiva para perfiles de provisión — nuevos perfiles se fusionan con los existentes. Para reemplazar la mapa de provisión completo en su lugar, agregue --overwrite-ios-provisioning-map.
Ejemplo — agregar un perfil de extensión a credenciales existentes:
bunx @capgo/cli@latest build credentials update \ --platform ios \ --ios-provisioning-profile "com.example.app.widget=./widget_profile.mobileprovision"La orden de actualización acepta las mismas opciones que save pero todas son opcionales — solo los campos que proporciona se actualizan.
Lista de credenciales
Sección titulada “Lista de credenciales”Ver credenciales guardadas actualmente (las contraseñas están ocultas):
bunx @capgo/cli@latest build credentials list
# List credentials for a specific appbunx @capgo/cli@latest build credentials list --appId com.example.appEliminar credenciales
Sección titulada “Eliminar credenciales”Eliminar credenciales guardadas de su máquina local:
# Clear all credentialsbunx @capgo/cli@latest build credentials clear
# Clear credentials for a specific app + platformbunx @capgo/cli@latest build credentials clear --appId com.example.app --platform iosMigrar credenciales
Sección titulada “Migrar credenciales”Convierta el formato de legado de un solo perfil al nuevo formato de múltiples objetivos:
bunx @capgo/cli@latest build credentials migrate --platform iosEl comando de migración detecta credenciales antiguas, las convierte a BUILD_PROVISION_PROFILE_BASE64 y elimina las llaves de legado. Consulte CAPGO_IOS_PROVISIONING_MAPMigración desde un perfil único para obtener más detalles. Almacenar credenciales de iOS
Sección titulada “Almacenar credenciales de iOS”
Migrar credencialesEjemplo completo
Sección titulada “Ejemplo completo”bunx @capgo/cli@latest build credentials save \ --platform ios \ --certificate ./cert.p12 \ --p12-password "YourP12Password" \ --ios-provisioning-profile "com.example.app=./profile.mobileprovision" \ --apple-key ./AuthKey_ABC1234567.p8 \ --apple-key-id "ABC1234567" \ --apple-issuer-id "00000000-0000-0000-0000-000000000000" \ --apple-team-id "TEAM123456"Opciones de iOS
Sección titulada “Opciones de iOS”| Opción | Descripción | Requerido |
|---|---|---|
--certificate <path> | Ruta al archivo de certificado .p12 | Sí (lanzamiento) |
--p12-password <password> | Contraseña para el certificado .p12 | Sí (lanzamiento) |
--ios-provisioning-profile <mapping> | Asignación de perfil de provisión (bundleId=pathRepetible para aplicaciones multi-destino. Si solo hay un perfil y no hay prefijo de bundleId, CLI se infiere automáticamente desde el perfil. | Sí (lanzamiento) |
--apple-key <path> | Ruta al archivo de clave .p8 de App Store Connect API | Ver nota¹ |
--apple-key-id <id> | App Store Connect API ID de clave | Vea nota¹ |
--apple-issuer-id <id> | App Store Connect API ID de emisor (UUID) | Vea nota¹ |
--apple-team-id <id> | ID de equipo de App Store Connect | Sí |
--apple-id <email> | Correo electrónico de Apple ID para subir contraseña de aplicación específica (alternativa al API key) | Vea nota² |
--apple-app-specific-password <password> | Contraseña de aplicación específica (xxxx-xxxx-xxxx-xxxx) | Vea nota² |
--apple-app-id <id> | ID numérico de aplicación de App Store Connect (por ejemplo 1234567890) | Vea nota² |
--ios-distribution <mode> | Modo de distribución: app_store (por defecto) o ad_hoc | No |
--output-upload | Habilitar un enlace de descarga temporal de Capgo para el artefacto de compilación | No (por defecto: false) |
--output-retention <seconds> | ¿Cuánto tiempo mantener los resultados de compilación (por ejemplo, 3600s) | No (por defecto: 3600s) |
--skip-build-number-bump | Saltar el incremento automático del número de compilación | No |
¿Qué se Almacena
Sección titulada “¿Qué se Almacena”Cuando guardes credenciales de iOS, el CLI:
- Lee los archivos de certificado y perfil de provisión
- Los convierte a codificación base64
- Almacena en ellos a
~/.capgo-credentials/credentials.json(o.capgo-credentials.jsoncon--local) - Almacena contraseñas e IDs como texto plano (solo archivos locales)
La estructura del archivo almacenado:
{ "ios": { "BUILD_CERTIFICATE_BASE64": "...", "CAPGO_IOS_PROVISIONING_MAP": "{\"com.example.app\":{\"profile\":\"...\",\"name\":\"match AppStore com.example.app\"}}", "APPLE_KEY_CONTENT": "...", "P12_PASSWORD": "...", "APPLE_KEY_ID": "ABC1234567", "APPLE_ISSUER_ID": "...", "APP_STORE_CONNECT_TEAM_ID": "TEAM123456", "CAPGO_IOS_DISTRIBUTION": "app_store" }}Guardar credenciales de Android
Sección titulada “Guardar credenciales de Android”Ejemplo completo
Título de la sección “Ejemplo completo”bunx @capgo/cli@latest build credentials save \ --platform android \ --keystore ./release.keystore \ --keystore-alias "my-key-alias" \ --keystore-key-password "KeyPassword123" \ --keystore-store-password "StorePassword123" \ --play-config ./play-store-service-account.jsonOpciones de Android
Título de la sección “Opciones de Android”| Opción | Descripción | Requerido |
|---|---|---|
--keystore <path> | Ruta al archivo .keystore o .jks | Sí (lanzamiento) |
--keystore-alias <alias> | Alias de clave en el almacén de claves | Sí (lanzamiento) |
--keystore-key-password <password> | Contraseña para el alias de clave | Sí (lanzamiento) |
--keystore-store-password <password> | Contraseña para el almacén de claves | Sí (lanzamiento) |
--play-config <path> | Ruta al archivo JSON de servicio de Play Store | Sí (envío) |
¿Qué se almacena?
Sección titulada “¿Qué se almacena?”Cuando guardes credenciales de Android, el CLI:
- Lee el archivo del keystore y el archivo JSON de la cuenta de servicio
- Los convierte a codificación base64
- Los almacena en
~/.capgo-credentials/credentials.jsono.capgo-credentials.jsoncon--local) - Almacena contraseñas y alias como texto plano (solo archivos locales)
La estructura del archivo almacenado:
{ "android": { "ANDROID_KEYSTORE_FILE": "...", "PLAY_CONFIG_JSON": "...", "KEYSTORE_KEY_ALIAS": "my-key-alias", "KEYSTORE_KEY_PASSWORD": "...", "KEYSTORE_STORE_PASSWORD": "..." }}Usando credenciales guardadas
Título de la sección “Usando credenciales guardadas”Una vez que has guardado las credenciales, se utilizan automáticamente cuando construyes:
# Credentials automatically loaded from ~/.capgo-credentials/credentials.jsonbunx @capgo/cli@latest build request com.example.app --platform iosTambién puedes sobreescribir las credenciales guardadas utilizando variables de entorno:
# Environment variables take precedence over saved credentialsBUILD_CERTIFICATE_BASE64="..." \P12_PASSWORD="different-password" \bunx @capgo/cli@latest build request com.example.app --platform iosOrden de precedencia:
- Variables de entorno (prioridad más alta)
- Credenciales guardadas (
~/.capgo-credentials/credentials.json, o local).capgo-credentials.json) - Sin credenciales (prioridad más baja)
Ver credenciales guardadas
Sección titulada “Ver credenciales guardadas”Muestra la lista de credenciales que has guardado:
bunx @capgo/cli@latest build credentials listEjemplo de salida:
📋 Saved Build Credentials:
iOS Credentials: ✓ Certificate (base64) ✓ Provisioning Map (JSON) ✓ Apple Key Content (base64) ✓ P12 Password: ******** ✓ Apple Key ID: ABC1234567 ✓ Apple Issuer ID: 00000000-0000-0000-0000-000000000000 ✓ Team ID: TEAM123456
Android Credentials: ✓ Keystore (base64) ✓ Play Store Config (base64) ✓ Keystore Alias: my-key-alias ✓ Key Password: ******** ✓ Store Password: ********
Location: ~/.capgo-credentials/credentials.json
🔒 These credentials are stored locally on your machine only. When building, they are sent to Capgo but NEVER stored there. They are auto-deleted after build completion.Mejores prácticas de seguridad
Sección titulada “Mejores prácticas de seguridad”Seguridad de almacenamiento local
Sección titulada “Seguridad de almacenamiento local”-
Permisos de archivo
Ventana de terminal # Global credentials directory + filechmod 700 ~/.capgo-credentialschmod 600 ~/.capgo-credentials/credentials.json# Local (per-project) credentials, if you use --localchmod 600 .capgo-credentials.json -
Nunca cometas credenciales
Ventana de terminal # Ignore the per-project credentials file (used with --local)echo ".capgo-credentials.json" >> .gitignoreEl archivo global se encuentra en tu directorio de inicio, fuera del repositorio.
-
Credenciales separadas
- Usar credenciales diferentes para el desarrollo local vs CI/CD
- Rotar credenciales con regularidad
- No compartir credenciales entre miembros del equipo
Uso de CI/CD
Sección titulada “Uso de CI/CD”Para entornos de CI/CD, preferir variables de entorno sobre credenciales guardadas.
Exporta un archivo listo para usar .env (recomendado)
Sección titulada “Exporta un archivo .env listo para usar (recomendado)”En lugar de codificar manualmente cada archivo de credenciales en base64 (ver abajo), build credentials manage genera el archivo para ti:
bunx @capgo/cli@latest build credentials manage# pick your app → choose "Export to .env"Escribe un archivo (permisos .env.capgo.<appId>.<platform> ) que contiene cada credencial guardada como una variable de entorno — cada línea es un secreto para agregar a tu proveedor de CI/CD. Por defecto, se combinan ambas plataformas; agrega 0600__CAPGO_KEEP_0__ --platform ios o --platform android para limitarlo a uno.
Referencia completa de variables de entorno
Sección titulada “Referencia completa de variables de entorno”El CLI lee las siguientes variables de entorno para credenciales:
Credenciales de iOS:
| Variable | Descripción | Formato | Requerido |
|---|---|---|---|
BUILD_CERTIFICATE_BASE64 | Certificado P12/PKCS12 para la firma de code | Base64 | Sí (lanzamiento) |
CAPGO_IOS_PROVISIONING_MAP | Mapa JSON de IDs de paquetes a datos de perfil de provisión | Cadena JSON | Sí (lanzamiento) |
P12_PASSWORD | Contraseña para el certificado P12 | Texto plano | Opcional |
APPLE_KEY_ID | ID de clave de App Store Connect para API | Cadena de texto (por ejemplo, “ABC1234567”) | Vea la nota¹ |
APPLE_ISSUER_ID | ID de emisor de App Store Connect API | Cadena de UUID | Vea la nota¹ |
APPLE_KEY_CONTENT | Contenido de archivo .p8 de App Store Connect API | Base64 | Vea la nota¹ |
APP_STORE_CONNECT_TEAM_ID | ID de equipo de desarrollador de Apple | Cadena de texto (por ejemplo, “XXXXXXXXXX”) | Sí |
CAPGO_IOS_DISTRIBUTION | Modo de distribución: app_store (por defecto) o ad_hoc | Cadena | No |
Credenciales de Android:
| Variable | Descripción | Formato | Requerido |
|---|---|---|---|
ANDROID_KEYSTORE_FILE | Archivo de llave para firmar APK/AAB | Base64 | Sí (lanzamiento) |
KEYSTORE_KEY_ALIAS | Alias de clave dentro del archivo de llave | Cadena de texto | Sí (lanzamiento) |
KEYSTORE_KEY_PASSWORD | Contraseña para el alias de la clave | Texto plano | Sí* |
KEYSTORE_STORE_PASSWORD | Contraseña para el archivo del keystore | Texto plano | Sí* |
PLAY_CONFIG_JSON | JSON de cuenta de servicio de Google Play | Base64 | Sí (envío) |
*Si se proporciona solo una contraseña, se utilizará para ambos KEYSTORE_KEY_PASSWORD y KEYSTORE_STORE_PASSWORD.
GitHub Acciones de ejemplo
Sección titulada “GitHub Acciones de ejemplo”name: Cloud Build
on: push: branches: [main]
jobs: build-ios: runs-on: ubuntu-latest steps: - uses: actions/checkout@v6 - uses: oven-sh/setup-bun@v2 - run: bun install - run: bunx @capgo/cli@latest build request com.example.app --platform ios env: CAPGO_TOKEN: ${{ secrets.CAPGO_TOKEN }} BUILD_CERTIFICATE_BASE64: ${{ secrets.BUILD_CERTIFICATE_BASE64 }} CAPGO_IOS_PROVISIONING_MAP: ${{ secrets.CAPGO_IOS_PROVISIONING_MAP }} P12_PASSWORD: ${{ secrets.P12_PASSWORD }} APPLE_KEY_ID: ${{ secrets.APPLE_KEY_ID }} APPLE_ISSUER_ID: ${{ secrets.APPLE_ISSUER_ID }} APPLE_KEY_CONTENT: ${{ secrets.APPLE_KEY_CONTENT }} APP_STORE_CONNECT_TEAM_ID: ${{ secrets.APP_STORE_CONNECT_TEAM_ID }}
build-android: runs-on: ubuntu-latest steps: - uses: actions/checkout@v6 - uses: oven-sh/setup-bun@v2 - run: bun install - run: bunx @capgo/cli@latest build request com.example.app --platform android env: CAPGO_TOKEN: ${{ secrets.CAPGO_TOKEN }} ANDROID_KEYSTORE_FILE: ${{ secrets.ANDROID_KEYSTORE_FILE }} KEYSTORE_KEY_ALIAS: ${{ secrets.KEYSTORE_KEY_ALIAS }} KEYSTORE_KEY_PASSWORD: ${{ secrets.KEYSTORE_KEY_PASSWORD }} KEYSTORE_STORE_PASSWORD: ${{ secrets.KEYSTORE_STORE_PASSWORD }} PLAY_CONFIG_JSON: ${{ secrets.PLAY_CONFIG_JSON }}Preparando valores Base64
Sección titulada “Preparando valores Base64”Para convertir tus archivos de credenciales a base64 para secretos de CI/CD:
# iOS Certificate (.p12)base64 -i certificate.p12 | tr -d '\n' > certificate_base64.txt
# iOS Provisioning Profiles — use the CLI to generate CAPGO_IOS_PROVISIONING_MAP:bunx @capgo/cli@latest build credentials save --platform ios \ --ios-provisioning-profile "com.example.app=./profile.mobileprovision" \ # ... other options# Then copy CAPGO_IOS_PROVISIONING_MAP from ~/.capgo-credentials/credentials.json to your CI secrets
# iOS App Store Connect Key (.p8)base64 -i AuthKey_XXXXXX.p8 | tr -d '\n' > apple_key_base64.txt
# Android Keystore (.keystore or .jks)base64 -i release.keystore | tr -d '\n' > keystore_base64.txt
# Google Play Service Account JSONbase64 -i play-store-service-account.json | tr -d '\n' > play_config_base64.txt¿Por qué las variables de entorno son más seguras?
Sección titulada “¿Por qué las variables de entorno son más seguras?”Esta aproximación es más segura porque:
- Los secretos están gestionados por tu plataforma CI/CD
- No hay archivos de credenciales en ejecutores
- Rotación y control de acceso fáciles
- Registros de auditoría para el uso de secretos
Rotación de credenciales
Sección titulada “Rotación de credenciales”Rotación periódica de tus credenciales:
- iOSGenerar nuevos certificados y API claves anualmente
- AndroidCambia contraseñas de keystore anualmente
- Después de cambios en el equipoRotar cuando los miembros del equipo dejen
Actualizar credenciales guardadas:
# Re-run save command with new credentialsbunx @capgo/cli@latest build credentials save --platform ios --certificate ./new-cert.p12 ...Solución de problemas
Sección titulada “Solución de problemas””No se encontraron credenciales”
Título de la sección “”No se encontraron credenciales”””Si el build indica que no se encontraron credenciales:
-
Verificar si las credenciales están guardadas:
Ventana de terminal bunx @capgo/cli@latest build credentials list -
Guardar credenciales si faltan:
Ventana de terminal bunx @capgo/cli@latest build credentials save --platform ios ... -
Verificar si existe el archivo de credenciales:
Ventana de terminal ls -la ~/.capgo-credentials/credentials.json # globalls -la .capgo-credentials.json # local (--local)
“Denegado el acceso” cuando se intenta leer credenciales
Sección titulada ““Denegado el permiso” al leer credenciales”Corrige los permisos del archivo:
chmod 600 ~/.capgo-credentials/credentials.json # globalchmod 600 .capgo-credentials.json # localNo se están utilizando las credenciales
Sección titulada “No se están utilizando las credenciales”Verifica que se especifique la plataforma correcta:
# Make sure --platform matches saved credentialsbunx @capgo/cli@latest build request com.example.app --platform ios # Uses ios credentialsbunx @capgo/cli@latest build request com.example.app --platform android # Uses android credentialsBorrar y volver a guardar las credenciales
Sección titulada “Borrar y volver a guardar las credenciales”Si las credenciales parecen estar dañadas:
# Clear all credentialsbunx @capgo/cli@latest build credentials clear
# Save againbunx @capgo/cli@latest build credentials save --platform ios ...Migración desde Variables de Entorno
Sección titulada “Migración desde Variables de Entorno”Si actualmente estás utilizando variables de entorno, puedes migrar a credenciales guardadas:
-
Extrae tus variables de entorno actuales
Ventana de terminal echo $BUILD_CERTIFICATE_BASE64 # Verify they exist -
Desencripta archivos base64 de vuelta a archivos originales (si es necesario)
Ventana de terminal echo "$BUILD_CERTIFICATE_BASE64" | base64 -d > cert.p12echo "$BUILD_PROVISION_PROFILE_BASE64" | base64 -d > profile.mobileprovision -
Guardar con el CLI
Ventana de terminal bunx @capgo/cli@latest build credentials save \--platform ios \--certificate ./cert.p12 \--ios-provisioning-profile ./profile.mobileprovision \--p12-password "$P12_PASSWORD" \--apple-key-id "$APPLE_KEY_ID" \--apple-issuer-id "$APPLE_ISSUER_ID" \--apple-team-id "$APP_STORE_CONNECT_TEAM_ID"Si tienes credenciales existentes guardadas en el formato antiguo (singular)
BUILD_PROVISION_PROFILE_BASE64Ventana de terminalCopiar a portapapeles bunx @capgo/cli@latest build credentials migrate --platform iosy elimina los
CAPGO_IOS_PROVISIONING_MAPyBUILD_PROVISION_PROFILE_BASE64contexto: Página/área: Sitio web de marketing de Capgo. Rol: Etiqueta de IU corta o elemento de navegación. Visto en: página trust.astro. Clave de mensaje `y` (Y).APPLE_PROFILE_NAMEllaves. -
Prueba la compilación
Ventana de terminal bunx @capgo/cli@latest build request com.example.app --platform ios -
Eliminar variables de entorno (opcional)
Ventana de terminal unset BUILD_CERTIFICATE_BASE64 BUILD_PROVISION_PROFILE_BASE64
Ubicación del archivo
Título de la sección “Ubicación del archivo”Las credenciales se almacenan en un archivo JSON único:
- Global (por defecto):
~/.capgo-credentials/credentials.json— compartido con todos tus proyectos - Local (con
--local):.capgo-credentials.jsonin la carpeta raíz de tu proyecto — sobreescribe el archivo global para ese proyecto
El archivo se crea automáticamente la primera vez que guardas credenciales. Agrega .capgo-credentials.json a tu .gitignore de modo que las credenciales por proyecto nunca se comiten.
Pasos siguientes
Sección titulada “Pasos siguientes”- Configuración básica - Crea tu primer build
- Compilaciones para iOS - Configuración de compilación específica de iOS
- Configuración de compilación de Android - Configuración de compilación específica de Android
- Ayuda con problemas - Problemas comunes y soluciones
¿Necesita ayuda?
Sección titulada “¿Necesita ayuda?”- 📚 Guía de solución de problemas
- 💬 Comunidad de Discord
- 📧 Correo electrónico: soporte@capgo.app
Siga adelante desde la gestión de credenciales
Sección titulada “Siga adelante desde la gestión de credenciales”If you are using Gestión de credenciales Para planificar la automatización de CI/CD, conecte con Capgo automatización de CI/CD para el flujo de trabajo del producto en Capgo automatización de CI/CD, Capgo compilaciones nativas para el flujo de trabajo del producto en Capgo compilaciones nativas, Capgo integraciones para el flujo de trabajo del producto en Capgo integraciones, Integración de CI/CD para los detalles de implementación en Integración de CI/CD, y GitHub integración de acciones para los detalles de implementación en GitHub Acciones de Integración.