Mengelola Kredensial
Copy prompt pengaturan dengan langkah instalasi dan panduan markdown lengkap untuk plugin ini.
Manajemen kredit build iOS dan Android Anda secara lokal untuk memudahkan build di cloud.
Ringkasan
Judul bagian “Ringkasan”Capgo CLI menyimpan kredit build Anda pada mesin Anda — tidak pernah pada server Capgo . Dengan default mereka hidup di satu file global yang dibagi bersama semua proyek Anda. Anda dapat ~/.capgo-credentials/credentials.jsonmenggunakan untuk menyimpannya --local per-proyek di dengan .capgo-credentials.json ketika Anda menjalankan build, kreditensi yang disimpan digunakan secara otomatis dan dikirimkan dengan aman ke Capgo, kemudian dihapus setelah build selesai.
Perintah
Judul Bagian “Perintah”Kelola Kredensial Secara Interaktif
Judul Bagian “Kelola Kredensial Secara Interaktif”Cara termudah untuk bekerja dengan kredensial yang disimpan Anda adalah manajer interaktif. Ini membuka TUI (sama seperti yang digunakan di build init uses .env di mana Anda dapat melihat apa yang disimpan, melihat apa yang dikonfigurasi per aplikasi dan platform, mengexport file yang siap digunakan di CI/CD, atau menghapus kredensial platform:
bunx @capgo/cli@latest build credentials manage| Pilihan | Deskripsi |
|---|---|
--appId <appId> | Aplikasi untuk mengelola (mengajak Anda memilih jika dihilangkan) |
--platform <ios|android> | Platform untuk mengelola (mengajak jika dihilangkan) |
--local | Gunakan file per-proyek .capgo-credentials.json bukan file global |
Menggunakan perintah tunggal, dapat dieksekusi secara skrip? Gunakan perintah-perintah di bawah ini.
Simpan Kredensial
Bagian berjudul “Simpan Kredensial”Simpan kredensial pembangunan Anda secara lokal untuk penggunaan otomatis:
bunx @capgo/cli@latest build credentials save --platform <ios|android> [options]Perbarui Kredensial
Bagian berjudul “Perbarui Kredensial”Update kredit yang sudah ada tanpa harus menyediakan semuanya lagi:
bunx @capgo/cli@latest build credentials update --platform <ios|android> [options]Profil update Perintah ini menggunakan metode "additive merge" untuk profil pengaturan — profil baru akan digabungkan dengan profil yang sudah ada. Untuk mengganti seluruh peta profil, tambahkan Contoh — tambahkan profil ekstensi ke kredit yang sudah ada: Jendela terminal --overwrite-ios-provisioning-map.
Salin ke clipboard
bunx @capgo/cli@latest build credentials update \ --platform ios \ --ios-provisioning-profile "com.example.app.widget=./widget_profile.mobileprovision"Example — add an extension profile to existing credentials: save but all are optional — only the fields you provide are updated.
Daftar Kredensial
Judul Bagian “Daftar Kredensial”Lihat kredensial yang disimpan saat ini (kata sandi disembunyikan):
bunx @capgo/cli@latest build credentials list
# List credentials for a specific appbunx @capgo/cli@latest build credentials list --appId com.example.appHapus Kredensial
Judul Bagian “Hapus Kredensial”Hapus kredensial yang disimpan dari mesin lokal Anda:
# Clear all credentialsbunx @capgo/cli@latest build credentials clear
# Clear credentials for a specific app + platformbunx @capgo/cli@latest build credentials clear --appId com.example.app --platform iosMigrasi Kredensial
Judul Bagian “Migrasi Kredensial”Konversi format profil tung ke format multi-target baru:
bunx @capgo/cli@latest build credentials migrate --platform iosPerintah migrate mendeteksi BUILD_PROVISION_PROFILE_BASE64 kredensial lama, mengubahnya ke CAPGO_IOS_PROVISIONING_MAP, dan menghapus kunci lama. Lihat Migrasi dari Profil Tunggal untuk informasi lebih lanjut.
Menghemat Kredensial iOS
Judul bagian “Menghemat Kredensial iOS”Contoh Lengkap
Bagian berjudul “Contoh Lengkap”bunx @capgo/cli@latest build credentials save \ --platform ios \ --certificate ./cert.p12 \ --p12-password "YourP12Password" \ --ios-provisioning-profile "com.example.app=./profile.mobileprovision" \ --apple-key ./AuthKey_ABC1234567.p8 \ --apple-key-id "ABC1234567" \ --apple-issuer-id "00000000-0000-0000-0000-000000000000" \ --apple-team-id "TEAM123456"Pilihan iOS
Bagian berjudul “Pilihan iOS”| Pilihan | Penjelasan | Diperlukan |
|---|---|---|
--certificate <path> | Path ke file sertifikat .p12 | Ya (rilis) |
--p12-password <password> | Kata sandi untuk sertifikat .p12 | Ya (rilis) |
--ios-provisioning-profile <mapping> | Peta profil pengaturan (bundleId=path). Ulangi untuk aplikasi multi-target. Jika hanya satu profil dan tidak ada prefix bundleId, CLI secara otomatis menginfers dari profil. | Ya (rilis) |
--apple-key <path> | Path ke API .p8 Key App Store Connect | Lihat catatan¹ |
--apple-key-id <id> | ID API Key App Store Connect | Lihat catatan¹ |
--apple-issuer-id <id> | App Store Connect API ID Pengembang (UUID) | Lihat catatan¹ |
--apple-team-id <id> | ID Tim App Store Connect | Ya |
--apple-id <email> | Alamat email ID Apple untuk unggah password aplikasi khusus (alternatif dari API key) | Lihat catatan² |
--apple-app-specific-password <password> | Password aplikasi khusus (xxxx-xxxx-xxxx-xxxx) | Lihat catatan² |
--apple-app-id <id> | ID aplikasi App Store Connect numerik (misalnya 1234567890) | Lihat catatan² |
--ios-distribution <mode> | Mode distribusi: app_store (default) atau ad_hoc | Tidak |
--output-upload | Aktifkan link download waktu terbatas Capgo untuk artefak build | Tidak (default: false) |
--output-retention <seconds> | Berapa lama untuk menjaga keluaran build (misalnya 3600s) | Tidak (default: 3600s) |
--skip-build-number-bump | Lepaskan otomatis peningkatan nomor build | Tidak |
Apa yang Disimpan
Bagian berjudul “Apa yang Disimpan”Ketika Anda menyimpan kunci iOS, CLI:
- Membaca file sertifikat dan profil pengembangan
- Mengubahnya ke encoding base64
- Menyimpannya ke
~/.capgo-credentials/credentials.json(atau.capgo-credentials.jsondengan--local) - Mengarsipkan kata sandi dan ID sebagai teks biasa (file lokal saja)
Struktur file yang disimpan:
{ "ios": { "BUILD_CERTIFICATE_BASE64": "...", "CAPGO_IOS_PROVISIONING_MAP": "{\"com.example.app\":{\"profile\":\"...\",\"name\":\"match AppStore com.example.app\"}}", "APPLE_KEY_CONTENT": "...", "P12_PASSWORD": "...", "APPLE_KEY_ID": "ABC1234567", "APPLE_ISSUER_ID": "...", "APP_STORE_CONNECT_TEAM_ID": "TEAM123456", "CAPGO_IOS_DISTRIBUTION": "app_store" }}Menghemat Kredensial Android
Judul bagian “Menghemat Kredensial Android”Contoh Lengkap
Judul Bagian “Contoh Lengkap”bunx @capgo/cli@latest build credentials save \ --platform android \ --keystore ./release.keystore \ --keystore-alias "my-key-alias" \ --keystore-key-password "KeyPassword123" \ --keystore-store-password "StorePassword123" \ --play-config ./play-store-service-account.jsonOpsi Android
Judul Bagian “Opsi Android”| Opsi | Deskripsi | Diperlukan |
|---|---|---|
--keystore <path> | Alamat ke file .keystore atau .jks | Ya (rilis) |
--keystore-alias <alias> | Alias kunci di keystore | Ya (rilis) |
--keystore-key-password <password> | Kata sandi untuk alias kunci | Ya (rilis) |
--keystore-store-password <password> | Kata sandi untuk keystore | Ya (rilis) |
--play-config <path> | Jalur ke akun JSON layanan Play Store | Ya (pengiriman) |
Apa yang Disimpan
Bagian berjudul “Apa yang Disimpan”Ketika Anda menyimpan kredit Android, maka CLI:
- Membaca keystore dan file JSON akun layanan
- Mengubahnya ke encoding base64
- Simpan mereka ke
~/.capgo-credentials/credentials.json(atau.capgo-credentials.jsondengan--local) - Mengarsipkan password dan alias sebagai teks biasa (hanya file lokal)
Struktur file yang disimpan:
{ "android": { "ANDROID_KEYSTORE_FILE": "...", "PLAY_CONFIG_JSON": "...", "KEYSTORE_KEY_ALIAS": "my-key-alias", "KEYSTORE_KEY_PASSWORD": "...", "KEYSTORE_STORE_PASSWORD": "..." }}Menggunakan Kredensial yang Disimpan
Bagian berjudul “Menggunakan Kredensial yang Disimpan”Setelah Anda menyimpan kredensial, mereka secara otomatis digunakan ketika Anda membangun:
# Credentials automatically loaded from ~/.capgo-credentials/credentials.jsonbunx @capgo/cli@latest build request com.example.app --platform iosAnda juga dapat menggantikan kredensial yang disimpan menggunakan variabel lingkungan:
# Environment variables take precedence over saved credentialsBUILD_CERTIFICATE_BASE64="..." \P12_PASSWORD="different-password" \bunx @capgo/cli@latest build request com.example.app --platform iosUrutan keutamaan:
- Variabel lingkungan (prioritas tertinggi)
- Kredensial yang disimpan (
~/.capgo-credentials/credentials.json, atau lokal.capgo-credentials.json) - Tidak ada kredensial (prioritas terendah)
Melihat Kredensial yang Disimpan
Judul bagian “Melihat Kredensial yang Disimpan”Daftar kredensial yang Anda simpan:
bunx @capgo/cli@latest build credentials listContoh output:
📋 Saved Build Credentials:
iOS Credentials: ✓ Certificate (base64) ✓ Provisioning Map (JSON) ✓ Apple Key Content (base64) ✓ P12 Password: ******** ✓ Apple Key ID: ABC1234567 ✓ Apple Issuer ID: 00000000-0000-0000-0000-000000000000 ✓ Team ID: TEAM123456
Android Credentials: ✓ Keystore (base64) ✓ Play Store Config (base64) ✓ Keystore Alias: my-key-alias ✓ Key Password: ******** ✓ Store Password: ********
Location: ~/.capgo-credentials/credentials.json
🔒 These credentials are stored locally on your machine only. When building, they are sent to Capgo but NEVER stored there. They are auto-deleted after build completion.Praktik Keamanan Terbaik
Bagian berjudul “Praktik Keamanan Terbaik”Keamanan Penyimpanan Lokal
Bagian berjudul “Keamanan Penyimpanan Lokal”-
Izin Akses File
Jendela Terminal # Global credentials directory + filechmod 700 ~/.capgo-credentialschmod 600 ~/.capgo-credentials/credentials.json# Local (per-project) credentials, if you use --localchmod 600 .capgo-credentials.json -
Jangan Pernah Mengkomitkan Kredensial
Jendela Terminal # Ignore the per-project credentials file (used with --local)echo ".capgo-credentials.json" >> .gitignoreFile global hidup di direktori rumah Anda, di luar repo.
-
Kredensial Terpisah
- Gunakan kredensial yang berbeda untuk pengembangan lokal vs CI/CD
- Rotasi kredensial secara teratur
- Jangan berbagi kredensial antar anggota tim
Penggunaan CI/CD
Bagian berjudul “Penggunaan CI/CD”Untuk lingkungan CI/CD, prefer variabel lingkungan di atas kredensial yang disimpan.
Eksportir siap digunakan .env (direkomendasikan)
Bagian berjudul “Export .env yang siap digunakan (direkomendasikan)”Daripada meng-encode ulang setiap file kredential secara manual (lihat di bawah), biarkan build credentials manage menghasilkan file untuk Anda:
bunx @capgo/cli@latest build credentials manage# pick your app → choose "Export to .env"Itu menulis sebuah .env.capgo.<appId>.<platform> file (izin 0600) yang berisi setiap kredential yang disimpan sebagai variabel lingkungan — setiap baris adalah rahasia untuk menambahkan ke penyedia CI/CD Anda. Kedua platform kombinasi secara default; tambahkan --platform ios atau --platform android untuk membatasi pada satu.
Referensi Lengkap Variabel Lingkungan
Judul bagian “Referensi Lengkap Variabel Lingkungan”CLI membaca variabel lingkungan berikut untuk kredit:
Kredensial iOS:
| Variabel | Deskripsi | Format | Diperlukan |
|---|---|---|---|
BUILD_CERTIFICATE_BASE64 | Sertifikat P12/PKCS12 untuk code signing | Base64 | Ya (rilis) |
CAPGO_IOS_PROVISIONING_MAP | Peta JSON dari ID aplikasi ke data profil pengaturan | String JSON | Ya (rilis) |
P12_PASSWORD | Kata sandi untuk sertifikat P12 | Teks biasa | Opsional |
APPLE_KEY_ID | App Store Connect API ID Kunci | String (misalnya, “ABC1234567”) | Lihat catatan¹ |
APPLE_ISSUER_ID | App Store Connect API ID Pengembang | String UUID | Lihat catatan¹ |
APPLE_KEY_CONTENT | App Store Connect API kunci (.p8 file content) | Base64 | Lihat catatan¹ |
APP_STORE_CONNECT_TEAM_ID | ID Tim Pengembang Apple | String (misalnya, “XXXXXXXXXX”) | Ya |
CAPGO_IOS_DISTRIBUTION | Mode Distribusi: app_store (default) atau ad_hoc | String | Tidak |
Kredensial Android:
| Variabel | Deskripsi | Format | Diperlukan |
|---|---|---|---|
ANDROID_KEYSTORE_FILE | File keystore untuk menandatangani APK/AAB | Base64 | Ya (rilis) |
KEYSTORE_KEY_ALIAS | Alias kunci di dalam keystore | String | Ya (rilis) |
KEYSTORE_KEY_PASSWORD | Kata sandi untuk alias kunci | Teks biasa | Ya* |
KEYSTORE_STORE_PASSWORD | Kata sandi untuk file keystore | Teks biasa | Ya* |
PLAY_CONFIG_JSON | JSON akun layanan Google Play | Base64 | Ya (pengiriman) |
*Jika hanya satu kata sandi yang disediakan, maka akan digunakan untuk kedua-duanya KEYSTORE_KEY_PASSWORD dan KEYSTORE_STORE_PASSWORD.
GitHub Contoh Aksi
Bagian berjudul “GitHub Contoh Aksi”name: Cloud Build
on: push: branches: [main]
jobs: build-ios: runs-on: ubuntu-latest steps: - uses: actions/checkout@v6 - uses: oven-sh/setup-bun@v2 - run: bun install - run: bunx @capgo/cli@latest build request com.example.app --platform ios env: CAPGO_TOKEN: ${{ secrets.CAPGO_TOKEN }} BUILD_CERTIFICATE_BASE64: ${{ secrets.BUILD_CERTIFICATE_BASE64 }} CAPGO_IOS_PROVISIONING_MAP: ${{ secrets.CAPGO_IOS_PROVISIONING_MAP }} P12_PASSWORD: ${{ secrets.P12_PASSWORD }} APPLE_KEY_ID: ${{ secrets.APPLE_KEY_ID }} APPLE_ISSUER_ID: ${{ secrets.APPLE_ISSUER_ID }} APPLE_KEY_CONTENT: ${{ secrets.APPLE_KEY_CONTENT }} APP_STORE_CONNECT_TEAM_ID: ${{ secrets.APP_STORE_CONNECT_TEAM_ID }}
build-android: runs-on: ubuntu-latest steps: - uses: actions/checkout@v6 - uses: oven-sh/setup-bun@v2 - run: bun install - run: bunx @capgo/cli@latest build request com.example.app --platform android env: CAPGO_TOKEN: ${{ secrets.CAPGO_TOKEN }} ANDROID_KEYSTORE_FILE: ${{ secrets.ANDROID_KEYSTORE_FILE }} KEYSTORE_KEY_ALIAS: ${{ secrets.KEYSTORE_KEY_ALIAS }} KEYSTORE_KEY_PASSWORD: ${{ secrets.KEYSTORE_KEY_PASSWORD }} KEYSTORE_STORE_PASSWORD: ${{ secrets.KEYSTORE_STORE_PASSWORD }} PLAY_CONFIG_JSON: ${{ secrets.PLAY_CONFIG_JSON }}Mengatur Nilai Base64
Bagian berjudul “Mengatur Nilai Base64”Untuk mengubah file kunci Anda ke base64 untuk rahasia CI/CD:
# iOS Certificate (.p12)base64 -i certificate.p12 | tr -d '\n' > certificate_base64.txt
# iOS Provisioning Profiles — use the CLI to generate CAPGO_IOS_PROVISIONING_MAP:bunx @capgo/cli@latest build credentials save --platform ios \ --ios-provisioning-profile "com.example.app=./profile.mobileprovision" \ # ... other options# Then copy CAPGO_IOS_PROVISIONING_MAP from ~/.capgo-credentials/credentials.json to your CI secrets
# iOS App Store Connect Key (.p8)base64 -i AuthKey_XXXXXX.p8 | tr -d '\n' > apple_key_base64.txt
# Android Keystore (.keystore or .jks)base64 -i release.keystore | tr -d '\n' > keystore_base64.txt
# Google Play Service Account JSONbase64 -i play-store-service-account.json | tr -d '\n' > play_config_base64.txtMengapa Variabel Lingkungan Lebih Aman
Judul Bagian “Mengapa Variabel Lingkungan Lebih Aman”Metode ini lebih aman karena:
- Rahasia diatur oleh platform CI/CD Anda
- Tidak ada file kredit di runner
- Pengaturan rotasi dan kontrol akses yang mudah
- Jejak audit untuk penggunaan rahasia
Rotasi Kredit
Judul Bagian “Rotasi Kredit”Rotasi kredit secara teratur:
- iOS: Buat sertifikat baru dan API kunci setiap tahun
- AndroidUbah kata sandi keystore setiap tahun
- Setelah perubahan tim: Rotasi ketika anggota tim meninggalkan
Perbarui kreditensi yang disimpan:
# Re-run save command with new credentialsbunx @capgo/cli@latest build credentials save --platform ios --certificate ./new-cert.p12 ...Pengaturan
Bagian berjudul “Pengaturan””Tidak ditemukan kreditensi”
Bagian berjudul “”Tidak ditemukan kreditensi””Jika build mengatakan tidak ditemukan kreditensi:
-
Periksa apakah kreditur disimpan:
Jendela terminal bunx @capgo/cli@latest build credentials list -
Simpan kreditur jika hilang:
Jendela terminal bunx @capgo/cli@latest build credentials save --platform ios ... -
Periksa apakah file kreditur ada:
Jendela terminal ls -la ~/.capgo-credentials/credentials.json # globalls -la .capgo-credentials.json # local (--local)
“Permission denied” when reading credentials
Izin ditolak ketika membaca krediturBagian berjudul “Izin ditolak ketika membaca kreditur”
chmod 600 ~/.capgo-credentials/credentials.json # globalchmod 600 .capgo-credentials.json # localKredensial tidak digunakan
Bagian berjudul “Kredensial tidak digunakan”Periksa bahwa platform yang benar telah ditentukan:
# Make sure --platform matches saved credentialsbunx @capgo/cli@latest build request com.example.app --platform ios # Uses ios credentialsbunx @capgo/cli@latest build request com.example.app --platform android # Uses android credentialsBersihkan dan simpan kembali kredensial
Bagian berjudul “Bersihkan dan simpan kembali kredensial”Jika kredensial tampak rusak:
# Clear all credentialsbunx @capgo/cli@latest build credentials clear
# Save againbunx @capgo/cli@latest build credentials save --platform ios ...Migrasi dari Variabel Lingkungan
Judul Bagian “Migrasi dari Variabel Lingkungan”Jika Anda saat ini menggunakan variabel lingkungan, Anda dapat beralih ke kredit yang disimpan:
-
Ambil variabel lingkungan Anda saat ini
Jendela terminal echo $BUILD_CERTIFICATE_BASE64 # Verify they exist -
Dekode file base64 kembali ke file asli (jika diperlukan)
Jendela terminal echo "$BUILD_CERTIFICATE_BASE64" | base64 -d > cert.p12echo "$BUILD_PROVISION_PROFILE_BASE64" | base64 -d > profile.mobileprovision -
Simpan menggunakan CLI
Jendela terminal bunx @capgo/cli@latest build credentials save \--platform ios \--certificate ./cert.p12 \--ios-provisioning-profile ./profile.mobileprovision \--p12-password "$P12_PASSWORD" \--apple-key-id "$APPLE_KEY_ID" \--apple-issuer-id "$APPLE_ISSUER_ID" \--apple-team-id "$APP_STORE_CONNECT_TEAM_ID"Jika Anda memiliki kredit yang disimpan dalam format lama (satu
BUILD_PROVISION_PROFILE_BASE64), jalankan:Jendela terminal bunx @capgo/cli@latest build credentials migrate --platform iosFungsi ini mengonversi profil lama tunggal ke
CAPGO_IOS_PROVISIONING_MAPdan menghapus kunci lamaBUILD_PROVISION_PROFILE_BASE64danAPPLE_PROFILE_NAME. -
Uji bangunan
Jendela terminal bunx @capgo/cli@latest build request com.example.app --platform ios -
Hapus variabel lingkungan (opsional)
Jendela terminal unset BUILD_CERTIFICATE_BASE64 BUILD_PROVISION_PROFILE_BASE64
Lokasi File
Bab berjudul “Lokasi File”Kredensial disimpan dalam sebuah file JSON tunggal:
- Global (default):
~/.capgo-credentials/credentials.json— digunakan secara bersamaan di semua proyek Anda - Local (dengan
--local):.capgo-credentials.jsondi root proyek Anda — menggantikan file global untuk proyek tersebut
File ini dibuat secara otomatis ketika Anda menyimpan kredential pertama kali. Tambahkan .capgo-credentials.json ke .gitignore jadi kredential per-proyek tidak pernah dikomit.
Langkah-Langkah Selanjutnya
Judul bagian “Langkah-Langkah Selanjutnya”- Pembelajaran Dasar - Buat build pertama Anda
- Build iOS - Konfigurasi build spesifik iOS
- Build Android - Konfigurasi build spesifik Android
- Pengaturan Masalah - Masalah umum dan solusi
Memerlukan Bantuan?
Judul bagian “Memerlukan Bantuan?”- 📚 Panduan pengaturan masalah
- 💬 Komunitas Discord
- 📧 Email: support@capgo.app
Lanjutkan dari Pengelolaan Kredensial
Judul bagian “Lanjutkan dari Pengelolaan Kredensial”Jika Anda menggunakan Pengelolaan Kredensial untuk merencanakan otomatisasi CI/CD, hubungkannya dengan Capgo Otomatisasi CI/CD untuk alur kerja produk di Capgo Otomatisasi CI/CD, Capgo Pembangunan Natively untuk alur kerja produk di Capgo Pembangunan Natively, Capgo Integrasi untuk alur kerja produk di Capgo Integrasi, Integrasi CI/CD untuk detail implementasi di Integrasi CI/CD, dan GitHub Integrasi Aksi untuk detail implementasi di GitHub Integrasi Aksi.