Pengelolaan Kredensial
Copy prompt pengaturan dengan langkah instalasi dan panduan markdown lengkap untuk plugin ini.
Manajemen kredit pembangunan iOS dan Android Anda secara lokal untuk memudahkan pembangunan cloud.
Ringkasan
Bab berjudul “Ringkasan”Capgo CLI menyimpan kredit pembangunan Anda di mesin Anda — tidak pernah di server Capgo . Dengan default mereka hidup di satu file global, file, ~/.capgo-credentials/credentials.jsonDapat digunakan secara bersamaan di semua proyek Anda. --local per-proyek per-proyek di .capgo-credentials.json atau. Ketika Anda menjalankan build, kredit yang disimpan digunakan secara otomatis dan dikirimkan dengan aman ke Capgo, kemudian dihapus setelah build selesai.
Perintah
Judul Bagian “Perintah”Manajemen Kredensial Interaktif
Judul Bagian “Manajemen Kredensial Interaktif”Manajer interaktif adalah cara tercepat untuk bekerja dengan kreditensi yang disimpan Anda. Ini membuka TUI (yang sama seperti) build init Penggunaan) di mana Anda dapat melihat apa yang disimpan, melihat apa yang dikonfigurasi per aplikasi dan platform, dan mengexport siap untuk CI/CD .env file, atau hapus kredit platform:
bunx @capgo/cli@latest build credentials manage| Commands | Deskripsi |
|---|---|
--appId <appId> | Aplikasi untuk mengelola (mengajak Anda memilih jika diabaikan) |
--platform <ios|android> | Platform untuk mengelola (mengajak jika diabaikan) |
--local | Gunakan file per-proyek .capgo-credentials.json Alihkan dari file global |
Gunakan perintah tunggal, skripabel? Gunakan perintah-perintah di bawah ini.
Simpan Kredensial
Bab berjudul “Simpan Kredensial”Simpan kredensial pembangunan Anda secara lokal untuk penggunaan otomatis:
bunx @capgo/cli@latest build credentials save --platform <ios|android> [options]Perbarui Kredensial
Judul Bagian: "Update Kredensial"Perbarui kredensial yang sudah ada tanpa harus menyediakan semuanya lagi:
bunx @capgo/cli@latest build credentials update --platform <ios|android> [options]Kredensial update Perintah ini menggunakan penyatuan tambahan untuk profil penyediaan — profil baru disatukan dengan profil yang sudah ada. Untuk mengganti seluruh peta penyediaan, tambahkan --overwrite-ios-provisioning-map.
Contoh — tambahkan profil ekstensi ke kredensial yang sudah ada:
bunx @capgo/cli@latest build credentials update \ --platform ios \ --ios-provisioning-profile "com.example.app.widget=./widget_profile.mobileprovision"Perintah update dapat menerima opsi yang sama seperti save tetapi semua itu opsional — hanya bidang yang Anda berikan saja yang diperbarui.
Daftar Kredensial
Bab berjudul “Daftar Kredensial”Tampilkan kredensial yang disimpan saat ini (kata sandi disembunyikan):
bunx @capgo/cli@latest build credentials list
# List credentials for a specific appbunx @capgo/cli@latest build credentials list --appId com.example.appHapus Kredensial
Bab berjudul “Hapus Kredensial”Hapus kredensial yang disimpan dari mesin lokal Anda:
# Clear all credentialsbunx @capgo/cli@latest build credentials clear
# Clear credentials for a specific app + platformbunx @capgo/cli@latest build credentials clear --appId com.example.app --platform iosPindahkan Kredensial
Section titled “Migrate Credentials”Migrasikan format tunggal profil ke format multi-target baru:
bunx @capgo/cli@latest build credentials migrate --platform iosPerintah migrate mendeteksi versi lama BUILD_PROVISION_PROFILE_BASE64 Migrasi dari Profil Tunggal CAPGO_IOS_PROVISIONING_MAPuntuk informasi lebih lanjut. Menyimpan Kredensial iOS Migrasi Kredensial iOS
Menghemat Kredensial iOS
Bagian berjudul “Menghemat Kredensial iOS”Contoh Lengkap
Bab berjudul “Contoh Lengkap”bunx @capgo/cli@latest build credentials save \ --platform ios \ --certificate ./cert.p12 \ --p12-password "YourP12Password" \ --ios-provisioning-profile "com.example.app=./profile.mobileprovision" \ --apple-key ./AuthKey_ABC1234567.p8 \ --apple-key-id "ABC1234567" \ --apple-issuer-id "00000000-0000-0000-0000-000000000000" \ --apple-team-id "TEAM123456"Pilihan iOS
Bab berjudul “Pilihan iOS”| Pilihan | Deskripsi | Diperlukan |
|---|---|---|
--certificate <path> | Jalur ke file sertifikat .p12 | Ya (rilis) |
--p12-password <password> | Kata sandi untuk sertifikat .p12 | Ya (rilis) |
--ios-provisioning-profile <mapping> | Peta profil pengaturan (bundleId=pathUlangi untuk aplikasi multi-target. Jika hanya satu profil dan tidak ada prefix bundleId, CLI secara otomatis diinfers dari profil. | Ya (rilis) |
--apple-key <path> | Jalur ke kunci .p8 App Store Connect API | Lihat catatan¹ |
--apple-key-id <id> | ID Kunci App Store Connect API | Lihat catatan¹ |
--apple-issuer-id <id> | App Store Connect API ID Pengembang (UUID) | Lihat catatan¹ |
--apple-team-id <id> | ID Tim App Store Connect | Ya |
--apple-id <email> | kontak email ID Apple untuk unggah password aplikasi (alternatif dari API key) | Lihat catatan² |
--apple-app-specific-password <password> | Password aplikasi (xxxx-xxxx-xxxx-xxxx) | Lihat catatan² |
--apple-app-id <id> | ID Aplikasi App Store Connect (misalnya 1234567890) | Lihat catatan² |
--ios-distribution <mode> | Mode distribusi: app_store (default) atau ad_hoc | (default) |
--output-upload | Enable a time-limited Capgo download link for the build artifact | Tidak (default:) false) |
--output-retention <seconds> | How long to keep build outputs (e.g. 3600s) | Tidak (default:) 3600s) |
--skip-build-number-bump | Berapa lama untuk menjaga keluaran build (misalnya | (default) |
Apa yang Disimpan
Judul bagian “Apa yang Disimpan”Ketika Anda menyimpan kunci iOS, CLI:
- Membaca file sertifikat dan profil pengembangan
- Mengubahnya ke encoding base64
- Menyimpannya ke
~/.capgo-credentials/credentials.json(atau.capgo-credentials.jsonbersama--local) - Menyimpan sandi dan ID sebagai teks biasa (file lokal saja)
Struktur file yang disimpan:
{ "ios": { "BUILD_CERTIFICATE_BASE64": "...", "CAPGO_IOS_PROVISIONING_MAP": "{\"com.example.app\":{\"profile\":\"...\",\"name\":\"match AppStore com.example.app\"}}", "APPLE_KEY_CONTENT": "...", "P12_PASSWORD": "...", "APPLE_KEY_ID": "ABC1234567", "APPLE_ISSUER_ID": "...", "APP_STORE_CONNECT_TEAM_ID": "TEAM123456", "CAPGO_IOS_DISTRIBUTION": "app_store" }}Menyimpan Kredensial Android
Bagian berjudul “Menyimpan Kredensial Android”Contoh Lengkap
Bagian berjudul “Contoh Lengkap”bunx @capgo/cli@latest build credentials save \ --platform android \ --keystore ./release.keystore \ --keystore-alias "my-key-alias" \ --keystore-key-password "KeyPassword123" \ --keystore-store-password "StorePassword123" \ --play-config ./play-store-service-account.jsonOpsi Android
Bagian berjudul “Opsi Android”| Opsi | Deskripsi | Diperlukan |
|---|---|---|
--keystore <path> | Jalur ke file .keystore atau .jks | Ya (rilis) |
--keystore-alias <alias> | Alias kunci di keystore | Ya (rilis) |
--keystore-key-password <password> | Kata sandi untuk alias kunci | Ya (rilis) |
--keystore-store-password <password> | Kata sandi untuk keystore | Ya (rilis) |
--play-config <path> | Jalur ke file JSON akun layanan Play Store | Ya (pengiriman) |
Apa yang Disimpan
Bagian berjudul “Apa yang Disimpan”Ketika Anda menyimpan kredit Android, CLI:
- Membaca file keystore dan JSON akun layanan
- Mengonversi mereka ke encoding base64
- Menyimpan mereka ke
~/.capgo-credentials/credentials.json(atau.capgo-credentials.jsoncontext--local) - Menyimpan kata sandi dan alias sebagai teks biasa (hanya file lokal)
Struktur file yang disimpan:
{ "android": { "ANDROID_KEYSTORE_FILE": "...", "PLAY_CONFIG_JSON": "...", "KEYSTORE_KEY_ALIAS": "my-key-alias", "KEYSTORE_KEY_PASSWORD": "...", "KEYSTORE_STORE_PASSWORD": "..." }}Struktur file yang disimpan:
Menggunakan Kredensial yang DisimpanSetelah Anda menyimpan kredit, mereka akan digunakan secara otomatis ketika Anda membangun:
# Credentials automatically loaded from ~/.capgo-credentials/credentials.jsonbunx @capgo/cli@latest build request com.example.app --platform iosAnda juga dapat menggantikan kredit yang disimpan menggunakan variabel lingkungan:
# Environment variables take precedence over saved credentialsBUILD_CERTIFICATE_BASE64="..." \P12_PASSWORD="different-password" \bunx @capgo/cli@latest build request com.example.app --platform iosUrutan keutamaan:
- Variabel lingkungan (prioritas tertinggi)
- Kredit yang disimpan (prioritas kedua)
~/.capgo-credentials/credentials.jsonatau lokal.capgo-credentials.json) - Mengamati Kredit yang Disimpan
Bagian berjudul “Mengamati Kredit yang Disimpan”
Daftar kredit yang Anda simpan:Daftar kredit yang disimpan:
bunx @capgo/cli@latest build credentials listContoh hasil:
📋 Saved Build Credentials:
iOS Credentials: ✓ Certificate (base64) ✓ Provisioning Map (JSON) ✓ Apple Key Content (base64) ✓ P12 Password: ******** ✓ Apple Key ID: ABC1234567 ✓ Apple Issuer ID: 00000000-0000-0000-0000-000000000000 ✓ Team ID: TEAM123456
Android Credentials: ✓ Keystore (base64) ✓ Play Store Config (base64) ✓ Keystore Alias: my-key-alias ✓ Key Password: ******** ✓ Store Password: ********
Location: ~/.capgo-credentials/credentials.json
🔒 These credentials are stored locally on your machine only. When building, they are sent to Capgo but NEVER stored there. They are auto-deleted after build completion.Praktik Keamanan Terbaik
Bab berjudul “Praktik Keamanan Terbaik”Keamanan Penyimpanan Lokal
Bab berjudul “Keamanan Penyimpanan Lokal”-
Izin Akses File
Jendela Terminal # Global credentials directory + filechmod 700 ~/.capgo-credentialschmod 600 ~/.capgo-credentials/credentials.json# Local (per-project) credentials, if you use --localchmod 600 .capgo-credentials.json -
Jangan Pernah Mengirimkan Kredensial
Jendela Terminal # Ignore the per-project credentials file (used with --local)echo ".capgo-credentials.json" >> .gitignoreFile global berada di direktori rumah Anda, di luar repo.
-
Kredensial Terpisah
- Pakai kredensial yang berbeda untuk pengembangan lokal vs CI/CD
- Rotasi kredensial secara teratur
- Jangan berbagi kredensial dengan anggota tim
Penggunaan CI/CD
Bab berjudul “Penggunaan CI/CD”Untuk lingkungan CI/CD, prefer variabel lingkungan lebih dari kredensial yang disimpan.
Export siap pakai .env (direktif)
Bagian berjudul “Export .env yang siap digunakan (direktif)”Sebaliknya dari meng-encode setiap file kredit secara manual dengan tangan (lihat di bawah) build credentials manage menghasilkan file untuk Anda:
bunx @capgo/cli@latest build credentials manage# pick your app → choose "Export to .env"Itu menulis sebuah .env.capgo.<appId>.<platform> file (izin akses) 0600) yang berisi setiap kredit yang disimpan sebagai variabel lingkungan — setiap baris adalah satu rahasia untuk menambahkan ke penyedia CI/CD Anda. Kedua platform kombinasi secara default; tambahkan --platform ios atau --platform android Untuk membatasi skopnya ke satu.
Referensi Variabel Lingkungan Lengkap
Bab berjudul “Referensi Variabel Lingkungan Lengkap”CLI membaca variabel lingkungan berikut untuk kredensial:
Kredensial iOS:
| Variabel | Deskripsi | Format | Wajib |
|---|---|---|---|
BUILD_CERTIFICATE_BASE64 | Sertifikat P12/PKCS12 untuk code signing | Base64 | Ya (release) |
CAPGO_IOS_PROVISIONING_MAP | Peta JSON ID aplikasi ke data profil provisioning | String JSON | Ya (release) |
P12_PASSWORD | Kata sandi untuk sertifikat P12 | Kredensial | Pilihan |
APPLE_KEY_ID | ID API App Store Connect | String (misalnya "ABC1234567") | Lihat catatan¹ |
APPLE_ISSUER_ID | Aplikasi Store Connect API ID Pengembang | String UUID | Lihat catatan¹ |
APPLE_KEY_CONTENT | Aplikasi Store Connect API kunci (.p8 file content) | Base64 | Lihat catatan¹ |
APP_STORE_CONNECT_TEAM_ID | ID Tim Pengembang Apple | String (misalnya, “XXXXXXXXXX”) | Ya |
CAPGO_IOS_DISTRIBUTION | Distribusi mode: app_store (default) atau ad_hoc | String | Tidak |
Kredensial Android:
| Variabel | Deskripsi | Format | Wajib |
|---|---|---|---|
ANDROID_KEYSTORE_FILE | File keystore untuk menandatangani APK/AAB | Base64 | Ya (rilis) |
KEYSTORE_KEY_ALIAS | Alias kunci di dalam keystore | String | Ya (rilis) |
KEYSTORE_KEY_PASSWORD | Kata sandi untuk nama alias kunci | Teks biasa | Ya* |
KEYSTORE_STORE_PASSWORD | Kata sandi untuk file keystore | Teks biasa | Ya* |
PLAY_CONFIG_JSON | JSON akun layanan Google Play | Base64 | Ya (pengiriman) |
*Jika hanya satu kata sandi yang disediakan, maka akan digunakan untuk kedua-duanya KEYSTORE_KEY_PASSWORD dan KEYSTORE_STORE_PASSWORD.
Aksi Contoh GitHub
Judul Bagian “Aksi Contoh GitHub”name: Cloud Build
on: push: branches: [main]
jobs: build-ios: runs-on: ubuntu-latest steps: - uses: actions/checkout@v6 - uses: oven-sh/setup-bun@v2 - run: bun install - run: bunx @capgo/cli@latest build request com.example.app --platform ios env: CAPGO_TOKEN: ${{ secrets.CAPGO_TOKEN }} BUILD_CERTIFICATE_BASE64: ${{ secrets.BUILD_CERTIFICATE_BASE64 }} CAPGO_IOS_PROVISIONING_MAP: ${{ secrets.CAPGO_IOS_PROVISIONING_MAP }} P12_PASSWORD: ${{ secrets.P12_PASSWORD }} APPLE_KEY_ID: ${{ secrets.APPLE_KEY_ID }} APPLE_ISSUER_ID: ${{ secrets.APPLE_ISSUER_ID }} APPLE_KEY_CONTENT: ${{ secrets.APPLE_KEY_CONTENT }} APP_STORE_CONNECT_TEAM_ID: ${{ secrets.APP_STORE_CONNECT_TEAM_ID }}
build-android: runs-on: ubuntu-latest steps: - uses: actions/checkout@v6 - uses: oven-sh/setup-bun@v2 - run: bun install - run: bunx @capgo/cli@latest build request com.example.app --platform android env: CAPGO_TOKEN: ${{ secrets.CAPGO_TOKEN }} ANDROID_KEYSTORE_FILE: ${{ secrets.ANDROID_KEYSTORE_FILE }} KEYSTORE_KEY_ALIAS: ${{ secrets.KEYSTORE_KEY_ALIAS }} KEYSTORE_KEY_PASSWORD: ${{ secrets.KEYSTORE_KEY_PASSWORD }} KEYSTORE_STORE_PASSWORD: ${{ secrets.KEYSTORE_STORE_PASSWORD }} PLAY_CONFIG_JSON: ${{ secrets.PLAY_CONFIG_JSON }}Mengatur Nilai Base64
Judul Bagian “Mengatur Nilai Base64”Untuk mengubah file kunci Anda ke base64 untuk rahasia CI/CD:
# iOS Certificate (.p12)base64 -i certificate.p12 | tr -d '\n' > certificate_base64.txt
# iOS Provisioning Profiles — use the CLI to generate CAPGO_IOS_PROVISIONING_MAP:bunx @capgo/cli@latest build credentials save --platform ios \ --ios-provisioning-profile "com.example.app=./profile.mobileprovision" \ # ... other options# Then copy CAPGO_IOS_PROVISIONING_MAP from ~/.capgo-credentials/credentials.json to your CI secrets
# iOS App Store Connect Key (.p8)base64 -i AuthKey_XXXXXX.p8 | tr -d '\n' > apple_key_base64.txt
# Android Keystore (.keystore or .jks)base64 -i release.keystore | tr -d '\n' > keystore_base64.txt
# Google Play Service Account JSONbase64 -i play-store-service-account.json | tr -d '\n' > play_config_base64.txtMengapa Variabel Lingkungan Lebih Aman
Bab berjudul “Mengapa Variabel Lingkungan Lebih Aman”Metode ini lebih aman karena:
- Rahasia diatur oleh platform CI/CD Anda
- Tidak ada file kredit pada runner
- Akses kontrol dan rotasi yang mudah
- Jejak audit untuk penggunaan rahasia
Penggantian Kredit
Bab berjudul “Penggantian Kredit”Rotasikan kredit Anda secara teratur:
- iOS: Buat sertifikat baru dan API kunci setiap tahun
- Android: Ubah kata sandi keystore setiap tahun
- : Setelah perubahan tim: Rotasi ketika anggota tim meninggalkan
: Perbarui kreditensi yang disimpan:
# Re-run save command with new credentialsbunx @capgo/cli@latest build credentials save --platform ios --certificate ./new-cert.p12 ...Troubleshooting
: Judul bagian “Pengaturan”: Tidak ada kreditensi ditemukan
: Judul bagian “: Tidak ada kreditensi ditemukan”Jika pembangunan mengatakan tidak ada kredit yang ditemukan:
-
Cek apakah kredit disimpan:
Jendela terminal bunx @capgo/cli@latest build credentials list -
Simpan kredit jika hilang:
Jendela terminal bunx @capgo/cli@latest build credentials save --platform ios ... -
Periksa apakah file kredit ada:
Jendela terminal ls -la ~/.capgo-credentials/credentials.json # globalls -la .capgo-credentials.json # local (--local)
“Ditolak izin” ketika membaca kredit
Bagian berjudul ““Ditolak izin” ketika membaca kredit”Perbaiki hak akses file:
chmod 600 ~/.capgo-credentials/credentials.json # globalchmod 600 .capgo-credentials.json # localKredensial tidak digunakan
Bab yang berjudul “Kredensial tidak digunakan”Periksa bahwa platform yang benar telah ditentukan:
# Make sure --platform matches saved credentialsbunx @capgo/cli@latest build request com.example.app --platform ios # Uses ios credentialsbunx @capgo/cli@latest build request com.example.app --platform android # Uses android credentialsJadikan kosong dan simpan kembali kredensial
Bab yang berjudul “Jadikan kosong dan simpan kembali kredensial”Jika kredensial tampak rusak:
# Clear all credentialsbunx @capgo/cli@latest build credentials clear
# Save againbunx @capgo/cli@latest build credentials save --platform ios ...Migrasi dari Variabel Lingkungan
Bab yang berjudul “Migrasi dari Variabel Lingkungan”Jika Anda saat ini menggunakan variabel lingkungan, Anda dapat memigrasikan ke kredit yang disimpan:
-
Ekstrak variabel lingkungan Anda saat ini
Tampilan jendela terminal echo $BUILD_CERTIFICATE_BASE64 # Verify they exist -
Decodifikasi file base64 kembali ke file asli (jika diperlukan)
Tampilan jendela terminal echo "$BUILD_CERTIFICATE_BASE64" | base64 -d > cert.p12echo "$BUILD_PROVISION_PROFILE_BASE64" | base64 -d > profile.mobileprovision -
Simpan menggunakan CLI
Jendela terminal bunx @capgo/cli@latest build credentials save \--platform ios \--certificate ./cert.p12 \--ios-provisioning-profile ./profile.mobileprovision \--p12-password "$P12_PASSWORD" \--apple-key-id "$APPLE_KEY_ID" \--apple-issuer-id "$APPLE_ISSUER_ID" \--apple-team-id "$APP_STORE_CONNECT_TEAM_ID"Jika Anda memiliki kredit yang disimpan sebelumnya dalam format lama (satu)
BUILD_PROVISION_PROFILE_BASE64run:Jendela terminal bunx @capgo/cli@latest build credentials migrate --platform iosPerintah ini mengonversi profil lama ke profil
CAPGO_IOS_PROVISIONING_MAPdan menghapus kunci lamaBUILD_PROVISION_PROFILE_BASE64danAPPLE_PROFILE_NAMEkeys. -
Tes Konfigurasi
Jendela terminal bunx @capgo/cli@latest build request com.example.app --platform ios -
Hapus variabel lingkungan (opsional)
Jendela terminal unset BUILD_CERTIFICATE_BASE64 BUILD_PROVISION_PROFILE_BASE64
Lokasi File
Bab berjudul “Lokasi File”Kredensial disimpan dalam sebuah file JSON tunggal:
- Global (default):
~/.capgo-credentials/credentials.json— terbagi di semua proyek Anda - Local (dengan)
--local):.capgo-credentials.jsondalam direktori root proyek Anda — menggantikan file global untuk proyek tersebut
File ini dibuat secara otomatis pertama kali Anda menyimpan kredit. Tambahkan .capgo-credentials.json ke dalam .gitignore sehingga kredit per-proyek tidak pernah dikomit.
Next Steps
Langkah Selanjutnya- Langkah-Langkah Selanjutnya Buat Bangunan Pertama Anda
- Buat iOS -konfigurasi pembangunan iOS khusus
- - Konfigurasi build spesifik iOS - Konfigurasi pembangunan spesifik Android
- Troubleshooting Masalah Umum dan Solusinya
Butuh Bantuan?
Section titled “Need Help?”support@__CAPGO_KEEP_0__.app
Bagian berjudul “Lanjutkan dari Pengelolaan Kredensial”Judul bagian “Teruskan dari Mengelola Kredensial” Pengelolaan Kredensial untuk merencanakan otomatisasi CI/CD, hubungkannya dengan Capgo CI/CD untuk alur kerja produk di Capgo Otomatisasi CI/CD, Capgo Bangun Natively untuk alur kerja produk di Capgo Bangun Natively, Capgo Integrasi untuk alur kerja produk di Capgo Integrations, untuk alur kerja produk di __CAPGO_KEEP_0__ Integrasi, untuk detail implementasi di Integrasi CI/CD, dan GitHub Actions Integration Untuk detail implementasi di GitHub Integrasi Aksi.