コンテンツにスキップ

クレデンシャルを管理する

iOSおよびAndroidのビルドクレデンシャルをローカルに管理して、便利なクラウドビルドを実行できます。

Capgo CLIは、ビルドクレデンシャルを保存します。 コンピューター上に Capgoのサーバーに保存しません。デフォルトでは、すべてのプロジェクトで共有される1つのファイルに保存されます。パス を指定して保存 __CAPGO_KEEP_0__は ~/.capgo-credentials/credentials.json__CAPGO_KEEP_1__ --local global プロジェクトごとに.capgo-credentials.json 代わりに。ビルドを実行すると、保存された資格情報が自動的に使用され、安全にCapgoに送信され、ビルドが完了すると削除されます。

クレデンシャルをインタラクティブに管理

セクション:クレデンシャルをインタラクティブに管理

保存されたクレデンシャルを操作する最速の方法は、インタラクティブマネージャです。TUI(同じものを使用)が開き、保存されているものを参照できます。アプリとプラットフォームごとに設定されているものを確認できます。CI/CD用のファイルをエクスポートするか、プラットフォームのクレデンシャルを削除できます: build init ターミナルウィンドウ .env クリップボードにコピー

コマンド
bunx @capgo/cli@latest build credentials manage
設定説明
--appId <appId>アプリケーションを選択 (省略すると選択画面が表示されます)
--platform <ios|android>プラットフォームを選択 (省略すると選択画面が表示されます)
--localプロジェクトごとに使用する .capgo-credentials.json グローバルファイルではなくプロジェクトごとのファイルを使用する

一括実行ではなく、個別のコマンドを使用しますか? 以下の個別のコマンドを使用してください。

自動的に使用できるように、資格情報をローカルに保存してください:

ターミナル画面
bunx @capgo/cli@latest build credentials save --platform <ios|android> [options]

既存の資格情報の一部を更新するには、すべて再入力する必要はありません:

ターミナル画面
bunx @capgo/cli@latest build credentials update --platform <ios|android> [options]

資格情報を update コマンドは 追加的なマージ プロビジョニングプロファイルのために — 新しいプロファイルは既存のプロファイルとマージされます。代わりに、プロビジョニングマップ全体を置き換えるには --overwrite-ios-provisioning-map.

例 — 既存の資格情報に拡張プロファイルを追加:

ターミナル画面
bunx @capgo/cli@latest build credentials update \
--platform ios \
--ios-provisioning-profile "com.example.app.widget=./widget_profile.mobileprovision"

アップデートコマンドは、同じオプションを受け入れる save がすべて省略可能です — 提供されたフィールドのみが更新されます。

現在保存されているクレデンシャルを表示 (パスワードはマスクされます):

ターミナルウィンドウ
bunx @capgo/cli@latest build credentials list
# List credentials for a specific app
bunx @capgo/cli@latest build credentials list --appId com.example.app

ローカルマシンから保存されたクレデンシャルを削除:

ターミナルウィンドウ
# Clear all credentials
bunx @capgo/cli@latest build credentials clear
# Clear credentials for a specific app + platform
bunx @capgo/cli@latest build credentials clear --appId com.example.app --platform ios

古いシングル プロファイル形式から新しいマルチ ターゲット形式に変換します:

ターミナル画面
bunx @capgo/cli@latest build credentials migrate --platform ios

マイグレーション コマンドは古い BUILD_PROVISION_PROFILE_BASE64 資格情報を検出、古い資格情報を新しい資格情報に変換、そして古いキーを削除します。詳細は CAPGO_IOS_PROVISIONING_MAP資格情報のマイグレーション iOS資格情報の保存 iOS資格情報の保存セクション

マイグレーションからシングル プロファイル

詳細
ターミナル画面
bunx @capgo/cli@latest build credentials save \
--platform ios \
--certificate ./cert.p12 \
--p12-password "YourP12Password" \
--ios-provisioning-profile "com.example.app=./profile.mobileprovision" \
--apple-key ./AuthKey_ABC1234567.p8 \
--apple-key-id "ABC1234567" \
--apple-issuer-id "00000000-0000-0000-0000-000000000000" \
--apple-team-id "TEAM123456"
設定説明必要
--certificate <path>.p12 証明書ファイルへのパスはい (リリース)
--p12-password <password>.p12 証明書のパスワードはい (リリース)
--ios-provisioning-profile <mapping>プロビジョニング プロファイルのマッピング (bundleId=path複数のターゲット アプリに対して繰り返し可能です。1 つのプロファイルしかない場合、Bundle ID のプレフィックスがなければ、CLI がプロファイルから自動で推測されます。はい (リリース)
--apple-key <path>App Store Connect の API .p8 キーのパス注釈¹ を参照してください
--apple-key-id <id>App Store Connect API Key ID注記¹を参照
--apple-issuer-id <id>App Store Connect API Issuer ID (UUID)注記¹を参照
--apple-team-id <id>App Store Connect Team IDはい
--apple-id <email>App Store Connectのアプリ固有のパスワードのアップロード用Apple IDメールアドレス(APIキー代わりに)注記²を参照
--apple-app-specific-password <password>App Store Connectのアプリ固有のパスワードxxxx-xxxx-xxxx-xxxx)注記²を参照
--apple-app-id <id>数字のApp Store ConnectアプリID(例えば 1234567890)注記²を参照
--ios-distribution <mode>配布モード: app_store (標準) または ad_hocなし
--output-uploadCapgo ダウンロードリンクを有効にする (有効期間あり)なし (標準:) false)
--output-retention <seconds>ビルドアウトプットを保持する期間 (例えば) 3600s)なし (標準:) 3600s)
--skip-build-number-bump自動ビルド番号のインクリメントをスキップなし

iOS 認証情報を保存するときに、CLI:

  1. 証明書とプロビジョニング プロファイル ファイルを読み取ります
  2. base64 エンコードに変換します
  3. 保存する ~/.capgo-credentials/credentials.json (または .capgo-credentials.json--local)
  4. パスワードとIDを平文で保存し、ローカルファイルのみ (local files only)

保存されたファイル構造:

{
"ios": {
"BUILD_CERTIFICATE_BASE64": "...",
"CAPGO_IOS_PROVISIONING_MAP": "{\"com.example.app\":{\"profile\":\"...\",\"name\":\"match AppStore com.example.app\"}}",
"APPLE_KEY_CONTENT": "...",
"P12_PASSWORD": "...",
"APPLE_KEY_ID": "ABC1234567",
"APPLE_ISSUER_ID": "...",
"APP_STORE_CONNECT_TEAM_ID": "TEAM123456",
"CAPGO_IOS_DISTRIBUTION": "app_store"
}
}

完全な例

「完全な例」
ターミナル画面
bunx @capgo/cli@latest build credentials save \
--platform android \
--keystore ./release.keystore \
--keystore-alias "my-key-alias" \
--keystore-key-password "KeyPassword123" \
--keystore-store-password "StorePassword123" \
--play-config ./play-store-service-account.json

Android オプション

「Android オプション」
オプション説明必須
--keystore <path>キーストアファイル (.keystore または .jks) のパスはい (リリース)
--keystore-alias <alias>キーストア内のエイリアスはい (リリース)
--keystore-key-password <password>キーストア内のエイリアス用のパスワードはい (リリース)
--keystore-store-password <password>キーストアのパスワードはい (リリース)
--play-config <path>Play Store サービス アカウント JSON のパスはい (提出)

保存された Android 認証情報に格納されるもの

保存された Android 認証情報に格納されるもの

Android 認証情報を保存すると、CLI:

  1. キーストアとサービスアカウントのJSONファイルを読み取ります
  2. base64エンコードに変換します
  3. 保存します ~/.capgo-credentials/credentials.json (または .capgo-credentials.json--local)
  4. ローカルファイルのみのパスワードとエイリアスを平文で保存します

保存されたファイル構造:

{
"android": {
"ANDROID_KEYSTORE_FILE": "...",
"PLAY_CONFIG_JSON": "...",
"KEYSTORE_KEY_ALIAS": "my-key-alias",
"KEYSTORE_KEY_PASSWORD": "...",
"KEYSTORE_STORE_PASSWORD": "..."
}
}

資格情報を保存すると、ビルド時に自動的に使用されます:

ターミナルウィンドウ
# Credentials automatically loaded from ~/.capgo-credentials/credentials.json
bunx @capgo/cli@latest build request com.example.app --platform ios

環境変数を使用して保存済みの資格情報を上書きすることもできます。

ターミナル画面
# Environment variables take precedence over saved credentials
BUILD_CERTIFICATE_BASE64="..." \
P12_PASSWORD="different-password" \
bunx @capgo/cli@latest build request com.example.app --platform ios

優先順位の順序:

  1. 環境変数(最高優先順位)
  2. 保存済みの資格情報(~/.capgo-credentials/credentials.json, or local .capgo-credentials.json)
  3. 資格情報が存在しない(最低優先順位)

保存済みの資格情報の一覧を表示します:

ターミナル画面
bunx @capgo/cli@latest build credentials list

例の出力:

📋 Saved Build Credentials:
iOS Credentials:
✓ Certificate (base64)
✓ Provisioning Map (JSON)
✓ Apple Key Content (base64)
✓ P12 Password: ********
✓ Apple Key ID: ABC1234567
✓ Apple Issuer ID: 00000000-0000-0000-0000-000000000000
✓ Team ID: TEAM123456
Android Credentials:
✓ Keystore (base64)
✓ Play Store Config (base64)
✓ Keystore Alias: my-key-alias
✓ Key Password: ********
✓ Store Password: ********
Location: ~/.capgo-credentials/credentials.json
🔒 These credentials are stored locally on your machine only.
When building, they are sent to Capgo but NEVER stored there.
They are auto-deleted after build completion.

セキュリティのベストプラクティス

セクション「セキュリティのベストプラクティス」

ローカルストレージのセキュリティ

セクション「ローカルストレージのセキュリティ」
  1. ファイルのパーミッション

    ターミナル画面
    # Global credentials directory + file
    chmod 700 ~/.capgo-credentials
    chmod 600 ~/.capgo-credentials/credentials.json
    # Local (per-project) credentials, if you use --local
    chmod 600 .capgo-credentials.json
  2. クレデンシャルをコミットしない

    ターミナル画面
    # Ignore the per-project credentials file (used with --local)
    echo ".capgo-credentials.json" >> .gitignore

    グローバルファイルは、ホームディレクトリの外側のリポジトリ内にあります。

  3. 分離された資格情報

    • CI/CD環境とローカル開発用に異なる資格情報を使用します。
    • 資格情報を定期的にローテートします。
    • チームメンバー間で資格情報を共有しないでください。

CI/CD使用

CI/CD使用

CI/CD環境の場合、環境変数を保存された資格情報よりも優先します。 CI/CD環境の場合、環境変数を保存された資格情報よりも優先します。 CI/CD環境の場合、環境変数を保存された資格情報よりも優先します。

手動で各認証ファイルをbase64エンコードするのではなく (以下を参照)、 ファイルを自動生成してください:ターミナル画面 build credentials manage コピー

環境変数ファイル (権限
bunx @capgo/cli@latest build credentials manage
# pick your app → choose "Export to .env"

権限 .env.capgo.<appId>.<platform> file (permissions 0600) containing every saved credential as an environment variable — each line is one secret to add to your CI/CD provider. Both platforms are combined by default; add --platform ios または --platform android 一つに絞る

環境変数の完全なリファレンス

環境変数の完全なリファレンス

CLIは、以下の環境変数を読み取ってクレデンシャルを取得します:

iOSのクレデンシャル:

変数説明フォーマット必須
BUILD_CERTIFICATE_BASE64code署名用P12/PKCS12証明書Base64はい (リリース)
CAPGO_IOS_PROVISIONING_MAPアプリケーションIDをプロビジョニングプロファイルデータのJSONマップJSON文字列はい (リリース)
P12_PASSWORDP12証明書のパスワード平文任意
APPLE_KEY_IDAPI App Store Connect キーID文字列(例:「ABC1234567」)注1参照
APPLE_ISSUER_IDApp Store Connect API 発行者IDUUID文字列注1参照
APPLE_KEY_CONTENTApp Store Connect API キー (.p8ファイルの内容)Base64注1参照
APP_STORE_CONNECT_TEAM_IDApple Developer チームID文字列(例:「XXXXXXXXXX」)はい
CAPGO_IOS_DISTRIBUTION配布モード: app_store (default) または ad_hoc文字列なし

Android 認証情報:

変数説明フォーマット必要
ANDROID_KEYSTORE_FILEAPK/AAB の署名用キーストアファイルBase64はい (リリース)
KEYSTORE_KEY_ALIASキーストア内にあるキーアリース文字列はい (リリース)
KEYSTORE_KEY_PASSWORDキー アリースのパスワード平文はい*
KEYSTORE_STORE_PASSWORDキーストア ファイルのパスワード平文はい*
PLAY_CONFIG_JSONGoogle Play サービス アカウント JSONBase64はい (提出)

*両方のパスワードを提供しない場合、どちらのパスワードも使用されます KEYSTORE_KEY_PASSWORDKEYSTORE_STORE_PASSWORD.

GitHub Actions Example

GitHub Actions Example
github/workflows/build.yml
name: Cloud Build
on:
push:
branches: [main]
jobs:
build-ios:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v6
- uses: oven-sh/setup-bun@v2
- run: bun install
- run: bunx @capgo/cli@latest build request com.example.app --platform ios
env:
CAPGO_TOKEN: ${{ secrets.CAPGO_TOKEN }}
BUILD_CERTIFICATE_BASE64: ${{ secrets.BUILD_CERTIFICATE_BASE64 }}
CAPGO_IOS_PROVISIONING_MAP: ${{ secrets.CAPGO_IOS_PROVISIONING_MAP }}
P12_PASSWORD: ${{ secrets.P12_PASSWORD }}
APPLE_KEY_ID: ${{ secrets.APPLE_KEY_ID }}
APPLE_ISSUER_ID: ${{ secrets.APPLE_ISSUER_ID }}
APPLE_KEY_CONTENT: ${{ secrets.APPLE_KEY_CONTENT }}
APP_STORE_CONNECT_TEAM_ID: ${{ secrets.APP_STORE_CONNECT_TEAM_ID }}
build-android:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v6
- uses: oven-sh/setup-bun@v2
- run: bun install
- run: bunx @capgo/cli@latest build request com.example.app --platform android
env:
CAPGO_TOKEN: ${{ secrets.CAPGO_TOKEN }}
ANDROID_KEYSTORE_FILE: ${{ secrets.ANDROID_KEYSTORE_FILE }}
KEYSTORE_KEY_ALIAS: ${{ secrets.KEYSTORE_KEY_ALIAS }}
KEYSTORE_KEY_PASSWORD: ${{ secrets.KEYSTORE_KEY_PASSWORD }}
KEYSTORE_STORE_PASSWORD: ${{ secrets.KEYSTORE_STORE_PASSWORD }}
PLAY_CONFIG_JSON: ${{ secrets.PLAY_CONFIG_JSON }}

CI/CDシークレット用に、資格情報ファイルをBase64に変換するには:

ターミナル画面
# iOS Certificate (.p12)
base64 -i certificate.p12 | tr -d '\n' > certificate_base64.txt
# iOS Provisioning Profiles — use the CLI to generate CAPGO_IOS_PROVISIONING_MAP:
bunx @capgo/cli@latest build credentials save --platform ios \
--ios-provisioning-profile "com.example.app=./profile.mobileprovision" \
# ... other options
# Then copy CAPGO_IOS_PROVISIONING_MAP from ~/.capgo-credentials/credentials.json to your CI secrets
# iOS App Store Connect Key (.p8)
base64 -i AuthKey_XXXXXX.p8 | tr -d '\n' > apple_key_base64.txt
# Android Keystore (.keystore or .jks)
base64 -i release.keystore | tr -d '\n' > keystore_base64.txt
# Google Play Service Account JSON
base64 -i play-store-service-account.json | tr -d '\n' > play_config_base64.txt

環境変数のセキュリティの理由

「環境変数のセキュリティの理由」

This approach is more secure because:

  • シークレットはCI/CDプラットフォームによって管理されます。
  • ランナー上の資格情報ファイルなし
  • 資格情報の簡単なローテーションとアクセス制御
  • シークレットの使用履歴

資格情報のローテーション

  1. iOS: 年に新しい証明書とAPIキーを生成する
  2. Android: 年にキーストアのパスワードを変更する
  3. チームのメンバーが変更された後: チームのメンバーが退職したときにローテートする

保存済みの資格情報を更新:

ターミナルウィンドウ
# Re-run save command with new credentials
bunx @capgo/cli@latest build credentials save --platform ios --certificate ./new-cert.p12 ...

役割: セクションまたはページヘッダー。見られる場所: サポートポリシーページ。メッセージキー `support_policy_troubleshooting_title` (サポートポリシー トラブルシューティング タイトル)。

セクションのタイトル “”認証情報が見つかりません”””

ビルドが認証情報が見つからなかったと表示している場合:

  1. 認証情報が保存されているか確認してください:

    ターミナル画面
    bunx @capgo/cli@latest build credentials list
  2. 認証情報が保存されていない場合は保存してください:

    ターミナル画面
    bunx @capgo/cli@latest build credentials save --platform ios ...
  3. 認証情報のファイルが存在することを確認してください:

    ターミナル画面
    ls -la ~/.capgo-credentials/credentials.json # global
    ls -la .capgo-credentials.json # local (--local)

認証情報を読み込む際に “”権限が拒否されました””” というエラーが発生します

許可されていないエラーが表示される場合

ファイルの権限を修正してください

ターミナル画面
chmod 600 ~/.capgo-credentials/credentials.json # global
chmod 600 .capgo-credentials.json # local

資格情報が使用されていない

資格情報が使用されていない

正しいプラットフォームが指定されているか確認してください

ターミナル画面
# Make sure --platform matches saved credentials
bunx @capgo/cli@latest build request com.example.app --platform ios # Uses ios credentials
bunx @capgo/cli@latest build request com.example.app --platform android # Uses android credentials

資格情報をクリアして保存

資格情報が不正な場合

資格情報が不正な場合

ターミナル画面
# Clear all credentials
bunx @capgo/cli@latest build credentials clear
# Save again
bunx @capgo/cli@latest build credentials save --platform ios ...

環境変数から移行する

環境変数から移行する

環境変数を現在使用している場合、保存済みの資格情報に移行できます。

  1. 現在の環境変数を抽出する

    ターミナル画面
    echo $BUILD_CERTIFICATE_BASE64 # Verify they exist
  2. base64でエンコードされたファイルを元のファイルに戻す (必要に応じて)

    ターミナル画面
    echo "$BUILD_CERTIFICATE_BASE64" | base64 -d > cert.p12
    echo "$BUILD_PROVISION_PROFILE_BASE64" | base64 -d > profile.mobileprovision
  3. CLIで保存

    ターミナル画面
    bunx @capgo/cli@latest build credentials save \
    --platform ios \
    --certificate ./cert.p12 \
    --ios-provisioning-profile ./profile.mobileprovision \
    --p12-password "$P12_PASSWORD" \
    --apple-key-id "$APPLE_KEY_ID" \
    --apple-issuer-id "$APPLE_ISSUER_ID" \
    --apple-team-id "$APP_STORE_CONNECT_TEAM_ID"

    既存の古いフォーマットで保存されているクレデンシャルがあれば、以下のコマンドを実行してください。 BUILD_PROVISION_PROFILE_BASE64ターミナル画面

    クリップボードにコピー
    bunx @capgo/cli@latest build credentials migrate --platform ios

    CAPGO_IOS_PROVISIONING_MAP キー。 BUILD_PROVISION_PROFILE_BASE64 ビルドをテスト APPLE_PROFILE_NAME context

  4. Page/area: Capgo marketing website. Role: Short UI label or navigation item. Seen in: page trust.astro. Message key `and` (And).

    ターミナル画面
    bunx @capgo/cli@latest build request com.example.app --platform ios
  5. 環境変数を削除 (任意)

    ターミナル画面
    unset BUILD_CERTIFICATE_BASE64 BUILD_PROVISION_PROFILE_BASE64

クレデンシャルは、1 つの JSON ファイルに保存されます:

  • グローバル (デフォルト): ~/.capgo-credentials/credentials.json すべてのプロジェクトで共有されます
  • Local (with --local): .capgo-credentials.json プロジェクトのルートディレクトリに — そのプロジェクトごとにグローバルファイルを上書きします

ファイルは最初にクレデンシャルを保存したときに自動的に作成されます。クレデンシャルを追加 .capgo-credentials.json プロジェクトに .gitignore これにより、プロジェクトごとのクレデンシャルはいつもコミットされません。

次のステップ

セクション

必要な助けを求めます

「必要な助けを求めます」

管理された資格情報から続きます

「管理された資格情報から続きます」

Capgoを使用している場合 資格の管理 CI/CDの自動化を計画するには、Cloudflareを接続します。 Capgo CI/CD Capgo CI/CDの製品ワークフロー Capgo Native Builds Capgo Native Buildsの製品ワークフロー Capgo Integrations Capgo Integrationsの製品ワークフロー CI/CD統合 CI/CD統合の実装詳細 GitHub Actions Integration Capgoの実装詳細についてはGitHubアクション統合で確認してください。