Passer à la navigation

Gestion des informations d'identification

Gérez vos identifiants de build iOS et Android localement pour des builds cloud faciles.

Capgo CLI stocke vos identifiants de build sur votre machine — jamais sur les serveurs de Capgo. Par défaut, ils vivent dans un fichier global, partagé par tous vos projets. Passer ~/.capgo-credentials/credentials.jsonpour les conserver --local par projet au lieu de cela. Lorsque vous exécutez une construction, les informations d'identification enregistrées sont utilisées automatiquement et envoyées de manière sécurisée à __CAPGO_KEEP_0__, puis supprimées après la fin de la construction. Besoin d'aide pour obtenir des informations d'identification ? .capgo-credentials.json instead. When you run a build, the saved credentials are used automatically and sent securely to Capgo, then deleted after the build completes.

Gérer les identifiants de manière interactive

Gérer les informations d'identification de manière interactive

La manière la plus rapide de travailler avec vos informations d'identification enregistrées est le gestionnaire interactif. Il ouvre une interface de ligne de commande (TUI) (la même que celle utilisée par build init utilise) où vous pouvez parcourir ce qui est stocké, voir ce qui est configuré par application et plateforme, exporter un fichier prêt à l'emploi pour les CI/CD, ou supprimer les informations d'identification d'une plateforme : .env Fenêtre de terminal

Copier dans le presse-papiers
bunx @capgo/cli@latest build credentials manage
DescriptionApplication à gérer (vous invite à choisir si omis)
--appId <appId>Plateforme à gérer (vous invite si omis)
--platform <ios|android>Utiliser le fichier par projet
--localau lieu du fichier global .capgo-credentials.json Utilisez au lieu du fichier global

Préférez-vous des commandes scriptables une fois pour toutes ? Utilisez les commandes individuelles ci-dessous.

Stockez vos informations de build localement pour une utilisation automatique :

Fenêtre de terminal
bunx @capgo/cli@latest build credentials save --platform <ios|android> [options]

Mettez à jour les informations d'identification existantes sans devoir les fournir à nouveau intégralement :

Fenêtre de terminal
bunx @capgo/cli@latest build credentials update --platform <ios|android> [options]

Le update commandes utilisent fusion additive pour les profils de provisionnement — les nouveaux profils sont fusionnés avec les anciens. Pour remplacer la carte de provisionnement entière au lieu de cela, ajoutez --overwrite-ios-provisioning-map.

Exemple — ajoutez un profil d'extension aux informations d'identification existantes :

Fenêtre de terminal
bunx @capgo/cli@latest build credentials update \
--platform ios \
--ios-provisioning-profile "com.example.app.widget=./widget_profile.mobileprovision"

La commande d'actualisation accepte les mêmes options que save mais toutes sont facultatives — seuls les champs que vous fournissez sont mis à jour.

Affichez les informations d'identification enregistrées actuellement (les mots de passe sont masqués) :

Fenêtre de terminal
bunx @capgo/cli@latest build credentials list
# List credentials for a specific app
bunx @capgo/cli@latest build credentials list --appId com.example.app

Supprimer les informations d'identification enregistrées de votre machine locale :

Fenêtre de terminal
# Clear all credentials
bunx @capgo/cli@latest build credentials clear
# Clear credentials for a specific app + platform
bunx @capgo/cli@latest build credentials clear --appId com.example.app --platform ios

Convertir le format de profil unique de l'ancienne version en format multi-cible de la nouvelle version :

Fenêtre de terminal
bunx @capgo/cli@latest build credentials migrate --platform ios

La commande de migration détecte les anciennes BUILD_PROVISION_PROFILE_BASE64 informations de connexion, les convertit en CAPGO_IOS_PROVISIONING_MAP, et supprime les clés de la version legacy. Voir Migration d'un Profil Unique pour plus de détails.

Fenêtre de terminal
bunx @capgo/cli@latest build credentials save \
--platform ios \
--certificate ./cert.p12 \
--p12-password "YourP12Password" \
--ios-provisioning-profile "com.example.app=./profile.mobileprovision" \
--apple-key ./AuthKey_ABC1234567.p8 \
--apple-key-id "ABC1234567" \
--apple-issuer-id "00000000-0000-0000-0000-000000000000" \
--apple-team-id "TEAM123456"
OptionDescriptionObligatoire
--certificate <path>Chemin vers le fichier de certificat .p12Oui (version de production)
--p12-password <password>Mot de passe pour le fichier de certificat .p12Oui (lancement)
--ios-provisioning-profile <mapping>Correspondance du profil de provisionnement (bundleId=path). Répétable pour les applications multi-cibles. Si seulement un profil et pas de préfixe bundleId, CLI infère automatiquement à partir du profil.Oui (lancement)
--apple-key <path>Chemin du clé .p8 API App Store ConnectVoir la note¹
--apple-key-id <id>ID de clé App Store Connect APIVoir la note¹
--apple-issuer-id <id>ID émetteur App Store Connect API (UUID)Voir la note¹
--apple-team-id <id>ID d'équipe App Store ConnectOui
--apple-id <email>Adresse e-mail Apple ID pour l'upload du mot de passe spécifique à l'application (alternative à la clé API)Voir la note²
--apple-app-specific-password <password>Mot de passe spécifique à l'application (xxxx-xxxx-xxxx-xxxx)Voir la note²
--apple-app-id <id>ID d'application App Store Connect numérique (par exemple 1234567890)Voir la note²
--ios-distribution <mode>Mode de distribution : app_store (par défaut) ou ad_hocNon
--output-uploadActiver un lien de téléchargement temporaire Capgo pour l'artifact de buildNon (par défaut : false)
--output-retention <seconds>Durée pendant laquelle conserver les sorties de build (par exemple 3600s)Non (par défaut : 3600s)
--skip-build-number-bumpSauter l'incrémentation automatique du numéro de versionNon

Lorsque vous enregistrez les informations de connexion iOS, le CLI:

  1. Lis les fichiers de certificat et de profil de provisionnement
  2. Les convertit en codage base64
  3. Les enregistre dans ~/.capgo-credentials/credentials.json ou .capgo-credentials.json Stocke les mots de passe et les identifiants sous forme de texte (fichiers locaux uniquement) --local)
  4. La structure de stockage des fichiers :

Copier dans le presse-papiers

{
"ios": {
"BUILD_CERTIFICATE_BASE64": "...",
"CAPGO_IOS_PROVISIONING_MAP": "{\"com.example.app\":{\"profile\":\"...\",\"name\":\"match AppStore com.example.app\"}}",
"APPLE_KEY_CONTENT": "...",
"P12_PASSWORD": "...",
"APPLE_KEY_ID": "ABC1234567",
"APPLE_ISSUER_ID": "...",
"APP_STORE_CONNECT_TEAM_ID": "TEAM123456",
"CAPGO_IOS_DISTRIBUTION": "app_store"
}
}

Enregistrer les informations de l'appareil Android

Section intitulée « Enregistrer les informations de l'appareil Android »
Fenêtre de terminal
bunx @capgo/cli@latest build credentials save \
--platform android \
--keystore ./release.keystore \
--keystore-alias "my-key-alias" \
--keystore-key-password "KeyPassword123" \
--keystore-store-password "StorePassword123" \
--play-config ./play-store-service-account.json
OptionDescriptionRequis
--keystore <path>Chemin vers le fichier .keystore ou .jksOui (version de production)
--keystore-alias <alias>Alias de clé dans le coffre-fortOui (version de production)
--keystore-key-password <password>Mot de passe pour l'alias de cléOui (version de production)
--keystore-store-password <password>Mot de passe pour le coffre-fortOui (lancement)
--play-config <path>Chemin vers le fichier JSON du compte service Google PlayOui (soumission)

Lorsque vous enregistrez les informations de compte Android, le CLI:

  1. Lis les fichiers de clé de serveur et JSON de compte service
  2. Les convertit en codage base64
  3. Les enregistre dans ~/.capgo-credentials/credentials.json ou .capgo-credentials.json avec --local)
  4. Stocke les mots de passe et alias en texte clair (fichiers locaux uniquement)

La structure de fichier stockée :

{
"android": {
"ANDROID_KEYSTORE_FILE": "...",
"PLAY_CONFIG_JSON": "...",
"KEYSTORE_KEY_ALIAS": "my-key-alias",
"KEYSTORE_KEY_PASSWORD": "...",
"KEYSTORE_STORE_PASSWORD": "..."
}
}

En utilisant les informations de connexion sauvegardées

Section intitulée “En utilisant les informations de connexion sauvegardées”

Une fois que vous avez enregistré vos informations de connexion, elles sont automatiquement utilisées lors de la construction :

Fenêtre de terminal
# Credentials automatically loaded from ~/.capgo-credentials/credentials.json
bunx @capgo/cli@latest build request com.example.app --platform ios

Vous pouvez également surcharger les informations de connexion sauvegardées à l'aide de variables d'environnement :

Fenêtre de terminal
# Environment variables take precedence over saved credentials
BUILD_CERTIFICATE_BASE64="..." \
P12_PASSWORD="different-password" \
bunx @capgo/cli@latest build request com.example.app --platform ios

Ordre de priorité :

  1. Variables d'environnement (priorité la plus élevée)
  2. Informations de connexion enregistrées (~/.capgo-credentials/credentials.json, ou local .capgo-credentials.json)
  3. Aucune information de connexion (priorité la plus basse)

Afficher les informations de connexion enregistrées

Section intitulée “Afficher les informations de connexion enregistrées”

Liste des informations de connexion enregistrées :

Fenêtre de terminal
bunx @capgo/cli@latest build credentials list

Exemple de sortie :

📋 Saved Build Credentials:
iOS Credentials:
✓ Certificate (base64)
✓ Provisioning Map (JSON)
✓ Apple Key Content (base64)
✓ P12 Password: ********
✓ Apple Key ID: ABC1234567
✓ Apple Issuer ID: 00000000-0000-0000-0000-000000000000
✓ Team ID: TEAM123456
Android Credentials:
✓ Keystore (base64)
✓ Play Store Config (base64)
✓ Keystore Alias: my-key-alias
✓ Key Password: ********
✓ Store Password: ********
Location: ~/.capgo-credentials/credentials.json
🔒 These credentials are stored locally on your machine only.
When building, they are sent to Capgo but NEVER stored there.
They are auto-deleted after build completion.
  1. Permissions de Fichier

    Fenêtre de Terminal
    # Global credentials directory + file
    chmod 700 ~/.capgo-credentials
    chmod 600 ~/.capgo-credentials/credentials.json
    # Local (per-project) credentials, if you use --local
    chmod 600 .capgo-credentials.json
  2. Jamais Commeter des Identifiants

    Fenêtre de Terminal
    # Ignore the per-project credentials file (used with --local)
    echo ".capgo-credentials.json" >> .gitignore

    Le fichier global vit dans votre répertoire personnel, en dehors du dépôt.

  3. Identifiants Séparés

    • Utiliser des identifiants différents pour le développement local vs CI/CD
    • Roter les identifiants régulièrement
    • N'exportez pas vos identifiants entre les membres de l'équipe

Pour les environnements CI/CD, préférez les variables d'environnement aux identifiants sauvegardés.

Section intitulée « Exporter un fichier .env prêt à l'emploi (recommandé) »

Au lieu de coder en base64 chaque fichier de clés par la main (voir ci-dessous), laissez build credentials manage générer le fichier pour vous :

fenêtre de terminal
bunx @capgo/cli@latest build credentials manage
# pick your app → choose "Export to .env"

Il écrit un .env.capgo.<appId>.<platform> fichier (permissions 0600) contenant toutes les informations de connexion enregistrées sous forme de variable d'environnement — chaque ligne est un secret à ajouter à votre fournisseur CI/CD. Les deux plateformes sont combinées par défaut ; ajoutez --platform ios ou --platform android pour restreindre à une.

Référence complète des variables d'environnement

Section intitulée “Référence complète des variables d'environnement”

Le CLI lit les variables d'environnement suivantes pour les informations d'identification :

Informations d'identification iOS :

VariableDescriptionFormatObligatoire
BUILD_CERTIFICATE_BASE64Certificat P12/PKCS12 pour la signature de codeBase64Oui (version de production)
CAPGO_IOS_PROVISIONING_MAPCarte JSON des ID de bundle aux données de profil de mise en ligneChaîne JSONOui (version de sortie)
P12_PASSWORDMot de passe pour le certificat P12Texte en clairFacultatif
APPLE_KEY_IDClé ID de l'application App Store Connect APIChaîne de caractères (par exemple, « ABC1234567 »)Voir la note¹
APPLE_ISSUER_IDID émetteur de l'application App Store Connect APIChaîne de caractères UUIDVoir la note¹
APPLE_KEY_CONTENTClé de l'application App Store Connect API (.fichier p8) Base64Voir la note¹
APP_STORE_CONNECT_TEAM_IDID de l'équipe du développeur AppleChaîne (par exemple, « XXXXXXXXXX »)Oui
CAPGO_IOS_DISTRIBUTIONMode de distribution : app_store (par défaut) ou ad_hocChaîneNon

Informations de connexion Android :

VariableDescriptionFormatRequis
ANDROID_KEYSTORE_FILE__CAPGO_KEEP_0__ pour la signature de l'APK/AABBase64Oui (version de production)
KEYSTORE_KEY_ALIAS__CAPGO_KEEP_1__ au sein du __CAPGO_KEEP_0__ChaîneOui (version de production)
KEYSTORE_KEY_PASSWORDMot de passe pour le __CAPGO_KEEP_1__Texte clairOui*
KEYSTORE_STORE_PASSWORDMot de passe pour le __CAPGO_KEEP_0__Texte brutOui
PLAY_CONFIG_JSONCompte JSON de service Google PlayBase64Oui (soumission)

*Si seulement un mot de passe est fourni, il sera utilisé pour les deux KEYSTORE_KEY_PASSWORD et KEYSTORE_STORE_PASSWORD.

.github/flux de travail/build.yml
name: Cloud Build
on:
push:
branches: [main]
jobs:
build-ios:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v6
- uses: oven-sh/setup-bun@v2
- run: bun install
- run: bunx @capgo/cli@latest build request com.example.app --platform ios
env:
CAPGO_TOKEN: ${{ secrets.CAPGO_TOKEN }}
BUILD_CERTIFICATE_BASE64: ${{ secrets.BUILD_CERTIFICATE_BASE64 }}
CAPGO_IOS_PROVISIONING_MAP: ${{ secrets.CAPGO_IOS_PROVISIONING_MAP }}
P12_PASSWORD: ${{ secrets.P12_PASSWORD }}
APPLE_KEY_ID: ${{ secrets.APPLE_KEY_ID }}
APPLE_ISSUER_ID: ${{ secrets.APPLE_ISSUER_ID }}
APPLE_KEY_CONTENT: ${{ secrets.APPLE_KEY_CONTENT }}
APP_STORE_CONNECT_TEAM_ID: ${{ secrets.APP_STORE_CONNECT_TEAM_ID }}
build-android:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v6
- uses: oven-sh/setup-bun@v2
- run: bun install
- run: bunx @capgo/cli@latest build request com.example.app --platform android
env:
CAPGO_TOKEN: ${{ secrets.CAPGO_TOKEN }}
ANDROID_KEYSTORE_FILE: ${{ secrets.ANDROID_KEYSTORE_FILE }}
KEYSTORE_KEY_ALIAS: ${{ secrets.KEYSTORE_KEY_ALIAS }}
KEYSTORE_KEY_PASSWORD: ${{ secrets.KEYSTORE_KEY_PASSWORD }}
KEYSTORE_STORE_PASSWORD: ${{ secrets.KEYSTORE_STORE_PASSWORD }}
PLAY_CONFIG_JSON: ${{ secrets.PLAY_CONFIG_JSON }}

Pour convertir vos fichiers de clés en base64 pour les secrets CI/CD :

Fenêtre de terminal
# iOS Certificate (.p12)
base64 -i certificate.p12 | tr -d '\n' > certificate_base64.txt
# iOS Provisioning Profiles — use the CLI to generate CAPGO_IOS_PROVISIONING_MAP:
bunx @capgo/cli@latest build credentials save --platform ios \
--ios-provisioning-profile "com.example.app=./profile.mobileprovision" \
# ... other options
# Then copy CAPGO_IOS_PROVISIONING_MAP from ~/.capgo-credentials/credentials.json to your CI secrets
# iOS App Store Connect Key (.p8)
base64 -i AuthKey_XXXXXX.p8 | tr -d '\n' > apple_key_base64.txt
# Android Keystore (.keystore or .jks)
base64 -i release.keystore | tr -d '\n' > keystore_base64.txt
# Google Play Service Account JSON
base64 -i play-store-service-account.json | tr -d '\n' > play_config_base64.txt

Pourquoi les variables d'environnement sont plus sécurisées

Section intitulée « Pourquoi les variables d'environnement sont plus sécurisées »

Cette approche est plus sécurisée car :

  • Les secrets sont gérés par votre plateforme CI/CD
  • Aucun fichier de credenciaux sur les exécutants
  • Rotation et contrôle d'accès facile
  • Jalons d'audit pour l'utilisation de secrets

Rotez régulièrement vos credenciaux :

  1. iOSGénérez de nouveaux certificats et des API clés tous les ans
  2. AndroidChanger les mots de passe des clés de stockage annuellement
  3. Après des changements d'équipeRotez lorsque les membres de l'équipe quittent

Mise à jour des informations d'identification sauvegardées :

Fenêtre de terminal
# Re-run save command with new credentials
bunx @capgo/cli@latest build credentials save --platform ios --certificate ./new-cert.p12 ...

« Aucune information d'identification trouvée »

Section intitulée « Aucune information d'identification trouvée »

Si l'éditeur indique que les informations d'identification n'ont pas été trouvées :

  1. Vérifiez si les informations d'identification sont sauvegardées:

    Fenêtre de terminal
    bunx @capgo/cli@latest build credentials list
  2. Sauvegardez les informations d'identification si elles manquent:

    Fenêtre de terminal
    bunx @capgo/cli@latest build credentials save --platform ios ...
  3. Vérifiez que le fichier de crédentials existe:

    Fenêtre de terminal
    ls -la ~/.capgo-credentials/credentials.json # global
    ls -la .capgo-credentials.json # local (--local)

“Permission refusée” lors de la lecture des crédentials

Section intitulée ““Permission refusée” lors de la lecture des crédentials”

Fixer les permissions du fichier :

Fenêtre de terminal
chmod 600 ~/.capgo-credentials/credentials.json # global
chmod 600 .capgo-credentials.json # local

Vérifiez que la plateforme correcte est spécifiée :

Fenêtre de terminal
# Make sure --platform matches saved credentials
bunx @capgo/cli@latest build request com.example.app --platform ios # Uses ios credentials
bunx @capgo/cli@latest build request com.example.app --platform android # Uses android credentials

Effacer et réenregistrer les informations d'identification

Section intitulée « Effacer et réenregistrer les informations d'identification »

Si les informations d'identification semblent corrompues :

Fenêtre de terminal
# Clear all credentials
bunx @capgo/cli@latest build credentials clear
# Save again
bunx @capgo/cli@latest build credentials save --platform ios ...

Si vous utilisez actuellement des variables d'environnement, vous pouvez migrer vers les informations d'identification enregistrées :

  1. Extrayez vos variables d'environnement actuelles

    Fenêtre de terminal
    echo $BUILD_CERTIFICATE_BASE64 # Verify they exist
  2. Décodez les fichiers base64 pour les restaurer dans leur forme originale (si nécessaire)

    Fenêtre de terminal
    echo "$BUILD_CERTIFICATE_BASE64" | base64 -d > cert.p12
    echo "$BUILD_PROVISION_PROFILE_BASE64" | base64 -d > profile.mobileprovision
  3. Sauvegarder à l'aide de CLI

    Fenêtre de terminal
    bunx @capgo/cli@latest build credentials save \
    --platform ios \
    --certificate ./cert.p12 \
    --ios-provisioning-profile ./profile.mobileprovision \
    --p12-password "$P12_PASSWORD" \
    --apple-key-id "$APPLE_KEY_ID" \
    --apple-issuer-id "$APPLE_ISSUER_ID" \
    --apple-team-id "$APP_STORE_CONNECT_TEAM_ID"

    Si vous avez des identifiants existants enregistrés sous la forme ancienne (simple BUILD_PROVISION_PROFILE_BASE64Exécutez :

    Fenêtre de terminal
    bunx @capgo/cli@latest build credentials migrate --platform ios

    Cette commande convertit le profil legacy en un CAPGO_IOS_PROVISIONING_MAP et supprime les anciens BUILD_PROVISION_PROFILE_BASE64 et APPLE_PROFILE_NAME clés.

  4. Tester la construction

    Fenêtre de terminal
    bunx @capgo/cli@latest build request com.example.app --platform ios
  5. Supprimer les variables d'environnement (facultatif)

    Fenêtre de terminal
    unset BUILD_CERTIFICATE_BASE64 BUILD_PROVISION_PROFILE_BASE64

Les informations d'identification sont stockées dans un seul fichier JSON :

  • Globale (par défaut) : ~/.capgo-credentials/credentials.json — partagée par tous vos projets
  • Locale (avec --local): .capgo-credentials.json dans votre dossier de projet — remplace le fichier global pour ce projet

Le fichier est créé automatiquement la première fois que vous enregistrez les informations d'identification. Ajoutez .capgo-credentials.json à votre .gitignore de sorte que les informations d'identification par projet ne soient jamais commitées.

Continuez à partir de la gestion des identifiants

Section intitulée « Continuez à partir de la gestion des identifiants »

Si vous utilisez Gestion des identifiants pour planifier l'automatisation CI/CD, connectez-le avec Capgo CI/CD pour le flux de travail du produit dans Capgo CI/CD, Capgo Builds natifs pour le flux de travail du produit dans les Capgo Rendus natifs Capgo Intégrations pour le flux de travail du produit dans les Capgo Intégrations Intégration CI/CD pour le détail d'implémentation dans l'Intégration CI/CD, et GitHub Intégration d'Actions pour le détail d'implémentation dans les GitHub Intégrations d'Actions