クレデンシャルを管理する
コピー用意
iOSおよびAndroidのビルドクレデンシャルをローカルに管理して、便利なクラウドビルドを実行できます。
Capgo CLIは、ビルドクレデンシャルを保存します。 コンピューター上に Capgoのサーバーに保存しません。デフォルトでは、すべてのプロジェクトで共有される1つのファイルに保存されます。パス を指定して保存 __CAPGO_KEEP_0__は ~/.capgo-credentials/credentials.json__CAPGO_KEEP_1__ --local global プロジェクトごとに に .capgo-credentials.json 代わりに。ビルドを実行すると、保存された資格情報が自動的に使用され、安全にCapgoに送信され、ビルドが完了すると削除されます。
コマンド
セクション:コマンドクレデンシャルをインタラクティブに管理
セクション:クレデンシャルをインタラクティブに管理保存されたクレデンシャルを操作する最速の方法は、インタラクティブマネージャです。TUI(同じものを使用)が開き、保存されているものを参照できます。アプリとプラットフォームごとに設定されているものを確認できます。CI/CD用のファイルをエクスポートするか、プラットフォームのクレデンシャルを削除できます: build init ターミナルウィンドウ .env クリップボードにコピー
bunx @capgo/cli@latest build credentials manage| 設定 | 説明 |
|---|---|
--appId <appId> | アプリケーションを選択 (省略すると選択画面が表示されます) |
--platform <ios|android> | プラットフォームを選択 (省略すると選択画面が表示されます) |
--local | プロジェクトごとに使用する .capgo-credentials.json グローバルファイルではなくプロジェクトごとのファイルを使用する |
一括実行ではなく、個別のコマンドを使用しますか? 以下の個別のコマンドを使用してください。
資格情報を保存
「資格情報を保存」セクション自動的に使用できるように、資格情報をローカルに保存してください:
bunx @capgo/cli@latest build credentials save --platform <ios|android> [options]資格情報を更新
セクションのタイトル “資格情報を更新”既存の資格情報の一部を更新するには、すべて再入力する必要はありません:
bunx @capgo/cli@latest build credentials update --platform <ios|android> [options]資格情報を update コマンドは 追加的なマージ プロビジョニングプロファイルのために — 新しいプロファイルは既存のプロファイルとマージされます。代わりに、プロビジョニングマップ全体を置き換えるには --overwrite-ios-provisioning-map.
例 — 既存の資格情報に拡張プロファイルを追加:
bunx @capgo/cli@latest build credentials update \ --platform ios \ --ios-provisioning-profile "com.example.app.widget=./widget_profile.mobileprovision"アップデートコマンドは、同じオプションを受け入れる save がすべて省略可能です — 提供されたフィールドのみが更新されます。
クレデンシャルの一覧
「クレデンシャルの一覧」セクション現在保存されているクレデンシャルを表示 (パスワードはマスクされます):
bunx @capgo/cli@latest build credentials list
# List credentials for a specific appbunx @capgo/cli@latest build credentials list --appId com.example.appクレデンシャルをクリア
「クレデンシャルをクリア」セクションローカルマシンから保存されたクレデンシャルを削除:
# Clear all credentialsbunx @capgo/cli@latest build credentials clear
# Clear credentials for a specific app + platformbunx @capgo/cli@latest build credentials clear --appId com.example.app --platform iosMigrate Credentials
Migrate Credentialsセクション古いシングル プロファイル形式から新しいマルチ ターゲット形式に変換します:
bunx @capgo/cli@latest build credentials migrate --platform iosマイグレーション コマンドは古い BUILD_PROVISION_PROFILE_BASE64 資格情報を検出、古い資格情報を新しい資格情報に変換、そして古いキーを削除します。詳細は CAPGO_IOS_PROVISIONING_MAP資格情報のマイグレーション iOS資格情報の保存 iOS資格情報の保存セクション
マイグレーションからシングル プロファイル
詳細完全な例
「完全な例」のセクションbunx @capgo/cli@latest build credentials save \ --platform ios \ --certificate ./cert.p12 \ --p12-password "YourP12Password" \ --ios-provisioning-profile "com.example.app=./profile.mobileprovision" \ --apple-key ./AuthKey_ABC1234567.p8 \ --apple-key-id "ABC1234567" \ --apple-issuer-id "00000000-0000-0000-0000-000000000000" \ --apple-team-id "TEAM123456"iOSオプション
「iOSオプション」のセクション| 設定 | 説明 | 必要 |
|---|---|---|
--certificate <path> | .p12 証明書ファイルへのパス | はい (リリース) |
--p12-password <password> | .p12 証明書のパスワード | はい (リリース) |
--ios-provisioning-profile <mapping> | プロビジョニング プロファイルのマッピング (bundleId=path複数のターゲット アプリに対して繰り返し可能です。1 つのプロファイルしかない場合、Bundle ID のプレフィックスがなければ、CLI がプロファイルから自動で推測されます。 | はい (リリース) |
--apple-key <path> | App Store Connect の API .p8 キーのパス | 注釈¹ を参照してください |
--apple-key-id <id> | App Store Connect API Key ID | 注記¹を参照 |
--apple-issuer-id <id> | App Store Connect API Issuer ID (UUID) | 注記¹を参照 |
--apple-team-id <id> | App Store Connect Team ID | はい |
--apple-id <email> | App Store Connectのアプリ固有のパスワードのアップロード用Apple IDメールアドレス(APIキー代わりに) | 注記²を参照 |
--apple-app-specific-password <password> | App Store Connectのアプリ固有のパスワードxxxx-xxxx-xxxx-xxxx) | 注記²を参照 |
--apple-app-id <id> | 数字のApp Store ConnectアプリID(例えば 1234567890) | 注記²を参照 |
--ios-distribution <mode> | 配布モード: app_store (標準) または ad_hoc | なし |
--output-upload | Capgo ダウンロードリンクを有効にする (有効期間あり) | なし (標準:) false) |
--output-retention <seconds> | ビルドアウトプットを保持する期間 (例えば) 3600s) | なし (標準:) 3600s) |
--skip-build-number-bump | 自動ビルド番号のインクリメントをスキップ | なし |
何が保存されるか
セクションのタイトルは “何が保存されるか”iOS 認証情報を保存するときに、CLI:
- 証明書とプロビジョニング プロファイル ファイルを読み取ります
- base64 エンコードに変換します
- 保存する
~/.capgo-credentials/credentials.json(または.capgo-credentials.jsonと--local) - パスワードとIDを平文で保存し、ローカルファイルのみ (local files only)
保存されたファイル構造:
{ "ios": { "BUILD_CERTIFICATE_BASE64": "...", "CAPGO_IOS_PROVISIONING_MAP": "{\"com.example.app\":{\"profile\":\"...\",\"name\":\"match AppStore com.example.app\"}}", "APPLE_KEY_CONTENT": "...", "P12_PASSWORD": "...", "APPLE_KEY_ID": "ABC1234567", "APPLE_ISSUER_ID": "...", "APP_STORE_CONNECT_TEAM_ID": "TEAM123456", "CAPGO_IOS_DISTRIBUTION": "app_store" }}Androidの資格情報を保存する
セクションのタイトル “Androidの資格情報を保存する”完全な例
「完全な例」bunx @capgo/cli@latest build credentials save \ --platform android \ --keystore ./release.keystore \ --keystore-alias "my-key-alias" \ --keystore-key-password "KeyPassword123" \ --keystore-store-password "StorePassword123" \ --play-config ./play-store-service-account.jsonAndroid オプション
「Android オプション」| オプション | 説明 | 必須 |
|---|---|---|
--keystore <path> | キーストアファイル (.keystore または .jks) のパス | はい (リリース) |
--keystore-alias <alias> | キーストア内のエイリアス | はい (リリース) |
--keystore-key-password <password> | キーストア内のエイリアス用のパスワード | はい (リリース) |
--keystore-store-password <password> | キーストアのパスワード | はい (リリース) |
--play-config <path> | Play Store サービス アカウント JSON のパス | はい (提出) |
保存された Android 認証情報に格納されるもの
保存された Android 認証情報に格納されるものAndroid 認証情報を保存すると、CLI:
- キーストアとサービスアカウントのJSONファイルを読み取ります
- base64エンコードに変換します
- 保存します
~/.capgo-credentials/credentials.json(または.capgo-credentials.jsonと--local) - ローカルファイルのみのパスワードとエイリアスを平文で保存します
保存されたファイル構造:
{ "android": { "ANDROID_KEYSTORE_FILE": "...", "PLAY_CONFIG_JSON": "...", "KEYSTORE_KEY_ALIAS": "my-key-alias", "KEYSTORE_KEY_PASSWORD": "...", "KEYSTORE_STORE_PASSWORD": "..." }}保存済みの資格情報を使用
「保存済みの資格情報を使用」セクション資格情報を保存すると、ビルド時に自動的に使用されます:
# Credentials automatically loaded from ~/.capgo-credentials/credentials.jsonbunx @capgo/cli@latest build request com.example.app --platform ios環境変数を使用して保存済みの資格情報を上書きすることもできます。
# Environment variables take precedence over saved credentialsBUILD_CERTIFICATE_BASE64="..." \P12_PASSWORD="different-password" \bunx @capgo/cli@latest build request com.example.app --platform ios優先順位の順序:
- 環境変数(最高優先順位)
- 保存済みの資格情報(
~/.capgo-credentials/credentials.json, or local.capgo-credentials.json) - 資格情報が存在しない(最低優先順位)
保存済みの資格情報の表示
「保存済みの資格情報の表示」のセクション保存済みの資格情報の一覧を表示します:
bunx @capgo/cli@latest build credentials list例の出力:
📋 Saved Build Credentials:
iOS Credentials: ✓ Certificate (base64) ✓ Provisioning Map (JSON) ✓ Apple Key Content (base64) ✓ P12 Password: ******** ✓ Apple Key ID: ABC1234567 ✓ Apple Issuer ID: 00000000-0000-0000-0000-000000000000 ✓ Team ID: TEAM123456
Android Credentials: ✓ Keystore (base64) ✓ Play Store Config (base64) ✓ Keystore Alias: my-key-alias ✓ Key Password: ******** ✓ Store Password: ********
Location: ~/.capgo-credentials/credentials.json
🔒 These credentials are stored locally on your machine only. When building, they are sent to Capgo but NEVER stored there. They are auto-deleted after build completion.セキュリティのベストプラクティス
セクション「セキュリティのベストプラクティス」ローカルストレージのセキュリティ
セクション「ローカルストレージのセキュリティ」-
ファイルのパーミッション
ターミナル画面 # Global credentials directory + filechmod 700 ~/.capgo-credentialschmod 600 ~/.capgo-credentials/credentials.json# Local (per-project) credentials, if you use --localchmod 600 .capgo-credentials.json -
クレデンシャルをコミットしない
ターミナル画面 # Ignore the per-project credentials file (used with --local)echo ".capgo-credentials.json" >> .gitignoreグローバルファイルは、ホームディレクトリの外側のリポジトリ内にあります。
-
分離された資格情報
- CI/CD環境とローカル開発用に異なる資格情報を使用します。
- 資格情報を定期的にローテートします。
- チームメンバー間で資格情報を共有しないでください。
CI/CD使用
CI/CD使用CI/CD環境の場合、環境変数を保存された資格情報よりも優先します。 CI/CD環境の場合、環境変数を保存された資格情報よりも優先します。 CI/CD環境の場合、環境変数を保存された資格情報よりも優先します。
環境変数ファイルをエクスポートする .env (推奨)
セクションのタイトル “環境変数ファイルをエクスポートする (.env) (推奨)”手動で各認証ファイルをbase64エンコードするのではなく (以下を参照)、 ファイルを自動生成してください:ターミナル画面 build credentials manage コピー
bunx @capgo/cli@latest build credentials manage# pick your app → choose "Export to .env"権限 .env.capgo.<appId>.<platform> file (permissions 0600) containing every saved credential as an environment variable — each line is one secret to add to your CI/CD provider. Both platforms are combined by default; add --platform ios または --platform android 一つに絞る
環境変数の完全なリファレンス
環境変数の完全なリファレンスCLIは、以下の環境変数を読み取ってクレデンシャルを取得します:
iOSのクレデンシャル:
| 変数 | 説明 | フォーマット | 必須 |
|---|---|---|---|
BUILD_CERTIFICATE_BASE64 | code署名用P12/PKCS12証明書 | Base64 | はい (リリース) |
CAPGO_IOS_PROVISIONING_MAP | アプリケーションIDをプロビジョニングプロファイルデータのJSONマップ | JSON文字列 | はい (リリース) |
P12_PASSWORD | P12証明書のパスワード | 平文 | 任意 |
APPLE_KEY_ID | API App Store Connect キーID | 文字列(例:「ABC1234567」) | 注1参照 |
APPLE_ISSUER_ID | App Store Connect API 発行者ID | UUID文字列 | 注1参照 |
APPLE_KEY_CONTENT | App Store Connect API キー (.p8ファイルの内容) | Base64 | 注1参照 |
APP_STORE_CONNECT_TEAM_ID | Apple Developer チームID | 文字列(例:「XXXXXXXXXX」) | はい |
CAPGO_IOS_DISTRIBUTION | 配布モード: app_store (default) または ad_hoc | 文字列 | なし |
Android 認証情報:
| 変数 | 説明 | フォーマット | 必要 |
|---|---|---|---|
ANDROID_KEYSTORE_FILE | APK/AAB の署名用キーストアファイル | Base64 | はい (リリース) |
KEYSTORE_KEY_ALIAS | キーストア内にあるキーアリース | 文字列 | はい (リリース) |
KEYSTORE_KEY_PASSWORD | キー アリースのパスワード | 平文 | はい* |
KEYSTORE_STORE_PASSWORD | キーストア ファイルのパスワード | 平文 | はい* |
PLAY_CONFIG_JSON | Google Play サービス アカウント JSON | Base64 | はい (提出) |
*両方のパスワードを提供しない場合、どちらのパスワードも使用されます KEYSTORE_KEY_PASSWORD と KEYSTORE_STORE_PASSWORD.
GitHub Actions Example
GitHub Actions Examplename: Cloud Build
on: push: branches: [main]
jobs: build-ios: runs-on: ubuntu-latest steps: - uses: actions/checkout@v6 - uses: oven-sh/setup-bun@v2 - run: bun install - run: bunx @capgo/cli@latest build request com.example.app --platform ios env: CAPGO_TOKEN: ${{ secrets.CAPGO_TOKEN }} BUILD_CERTIFICATE_BASE64: ${{ secrets.BUILD_CERTIFICATE_BASE64 }} CAPGO_IOS_PROVISIONING_MAP: ${{ secrets.CAPGO_IOS_PROVISIONING_MAP }} P12_PASSWORD: ${{ secrets.P12_PASSWORD }} APPLE_KEY_ID: ${{ secrets.APPLE_KEY_ID }} APPLE_ISSUER_ID: ${{ secrets.APPLE_ISSUER_ID }} APPLE_KEY_CONTENT: ${{ secrets.APPLE_KEY_CONTENT }} APP_STORE_CONNECT_TEAM_ID: ${{ secrets.APP_STORE_CONNECT_TEAM_ID }}
build-android: runs-on: ubuntu-latest steps: - uses: actions/checkout@v6 - uses: oven-sh/setup-bun@v2 - run: bun install - run: bunx @capgo/cli@latest build request com.example.app --platform android env: CAPGO_TOKEN: ${{ secrets.CAPGO_TOKEN }} ANDROID_KEYSTORE_FILE: ${{ secrets.ANDROID_KEYSTORE_FILE }} KEYSTORE_KEY_ALIAS: ${{ secrets.KEYSTORE_KEY_ALIAS }} KEYSTORE_KEY_PASSWORD: ${{ secrets.KEYSTORE_KEY_PASSWORD }} KEYSTORE_STORE_PASSWORD: ${{ secrets.KEYSTORE_STORE_PASSWORD }} PLAY_CONFIG_JSON: ${{ secrets.PLAY_CONFIG_JSON }}Base64値の準備
セクションタイトル “Base64値の準備”CI/CDシークレット用に、資格情報ファイルをBase64に変換するには:
# iOS Certificate (.p12)base64 -i certificate.p12 | tr -d '\n' > certificate_base64.txt
# iOS Provisioning Profiles — use the CLI to generate CAPGO_IOS_PROVISIONING_MAP:bunx @capgo/cli@latest build credentials save --platform ios \ --ios-provisioning-profile "com.example.app=./profile.mobileprovision" \ # ... other options# Then copy CAPGO_IOS_PROVISIONING_MAP from ~/.capgo-credentials/credentials.json to your CI secrets
# iOS App Store Connect Key (.p8)base64 -i AuthKey_XXXXXX.p8 | tr -d '\n' > apple_key_base64.txt
# Android Keystore (.keystore or .jks)base64 -i release.keystore | tr -d '\n' > keystore_base64.txt
# Google Play Service Account JSONbase64 -i play-store-service-account.json | tr -d '\n' > play_config_base64.txt環境変数のセキュリティの理由
「環境変数のセキュリティの理由」This approach is more secure because:
- シークレットはCI/CDプラットフォームによって管理されます。
- ランナー上の資格情報ファイルなし
- 資格情報の簡単なローテーションとアクセス制御
- シークレットの使用履歴
資格情報のローテーション
資格情報を定期的にローテーションしてください:資格情報のローテーション
- iOS: 年に新しい証明書とAPIキーを生成する
- Android: 年にキーストアのパスワードを変更する
- チームのメンバーが変更された後: チームのメンバーが退職したときにローテートする
保存済みの資格情報を更新:
# Re-run save command with new credentialsbunx @capgo/cli@latest build credentials save --platform ios --certificate ./new-cert.p12 ...トラブルシューティング
ページ/エリア: サポート / プレミアムサポートページまたはサポートフッター役割: セクションまたはページヘッダー。見られる場所: サポートポリシーページ。メッセージキー `support_policy_troubleshooting_title` (サポートポリシー トラブルシューティング タイトル)。
セクションのタイトル “”認証情報が見つかりません”””ビルドが認証情報が見つからなかったと表示している場合:
-
認証情報が保存されているか確認してください:
ターミナル画面 bunx @capgo/cli@latest build credentials list -
認証情報が保存されていない場合は保存してください:
ターミナル画面 bunx @capgo/cli@latest build credentials save --platform ios ... -
認証情報のファイルが存在することを確認してください:
ターミナル画面 ls -la ~/.capgo-credentials/credentials.json # globalls -la .capgo-credentials.json # local (--local)
認証情報を読み込む際に “”権限が拒否されました””” というエラーが発生します
許可されていないエラーが表示される場合ファイルの権限を修正してください
chmod 600 ~/.capgo-credentials/credentials.json # globalchmod 600 .capgo-credentials.json # local資格情報が使用されていない
資格情報が使用されていない正しいプラットフォームが指定されているか確認してください
# Make sure --platform matches saved credentialsbunx @capgo/cli@latest build request com.example.app --platform ios # Uses ios credentialsbunx @capgo/cli@latest build request com.example.app --platform android # Uses android credentials資格情報をクリアして保存
資格情報が不正な場合資格情報が不正な場合
# Clear all credentialsbunx @capgo/cli@latest build credentials clear
# Save againbunx @capgo/cli@latest build credentials save --platform ios ...環境変数から移行する
環境変数から移行する環境変数を現在使用している場合、保存済みの資格情報に移行できます。
-
現在の環境変数を抽出する
ターミナル画面 echo $BUILD_CERTIFICATE_BASE64 # Verify they exist -
base64でエンコードされたファイルを元のファイルに戻す (必要に応じて)
ターミナル画面 echo "$BUILD_CERTIFICATE_BASE64" | base64 -d > cert.p12echo "$BUILD_PROVISION_PROFILE_BASE64" | base64 -d > profile.mobileprovision -
CLIで保存
ターミナル画面 bunx @capgo/cli@latest build credentials save \--platform ios \--certificate ./cert.p12 \--ios-provisioning-profile ./profile.mobileprovision \--p12-password "$P12_PASSWORD" \--apple-key-id "$APPLE_KEY_ID" \--apple-issuer-id "$APPLE_ISSUER_ID" \--apple-team-id "$APP_STORE_CONNECT_TEAM_ID"既存の古いフォーマットで保存されているクレデンシャルがあれば、以下のコマンドを実行してください。
BUILD_PROVISION_PROFILE_BASE64ターミナル画面クリップボードにコピー bunx @capgo/cli@latest build credentials migrate --platform iosと
CAPGO_IOS_PROVISIONING_MAPキー。BUILD_PROVISION_PROFILE_BASE64ビルドをテストAPPLE_PROFILE_NAMEcontext -
Page/area: Capgo marketing website. Role: Short UI label or navigation item. Seen in: page trust.astro. Message key `and` (And).
ターミナル画面 bunx @capgo/cli@latest build request com.example.app --platform ios -
環境変数を削除 (任意)
ターミナル画面 unset BUILD_CERTIFICATE_BASE64 BUILD_PROVISION_PROFILE_BASE64
ファイルの場所
「ファイルの場所」というセクションクレデンシャルは、1 つの JSON ファイルに保存されます:
- グローバル (デフォルト):
~/.capgo-credentials/credentials.jsonすべてのプロジェクトで共有されます - Local (with
--local):.capgo-credentials.jsonプロジェクトのルートディレクトリに — そのプロジェクトごとにグローバルファイルを上書きします
ファイルは最初にクレデンシャルを保存したときに自動的に作成されます。クレデンシャルを追加 .capgo-credentials.json プロジェクトに .gitignore これにより、プロジェクトごとのクレデンシャルはいつもコミットされません。
次のステップ
セクション- はじめに - 最初のビルドを作成する
- iOS ビルド - iOS固有のビルド設定
- Android ビルド - Android固有のビルド構成
- トラブルシューティング - 一般的な問題と解決策
必要な助けを求めます
「必要な助けを求めます」- 📚 トラブルシューティング ガイド
- 💬 Discordコミュニティ
- 📧 メール: support@capgo.app
管理された資格情報から続きます
「管理された資格情報から続きます」Capgoを使用している場合 資格の管理 CI/CDの自動化を計画するには、Cloudflareを接続します。 Capgo CI/CD Capgo CI/CDの製品ワークフロー Capgo Native Builds Capgo Native Buildsの製品ワークフロー Capgo Integrations Capgo Integrationsの製品ワークフロー CI/CD統合 CI/CD統合の実装詳細 GitHub Actions Integration Capgoの実装詳細についてはGitHubアクション統合で確認してください。