Symptom: Die Produktionspipeline verwendet den Apple-Account eines Mitarbeiters, eine gemeinsam genutzte p8-Datei oder einen persönlichen API-Schlüssel, dessen Zuständigkeit niemand sauber dokumentiert hat.
Schnellste Lösung: Für produktive Unternehmens-CI einen nach Aufgabe getrennten Team API Key mit der niedrigsten erforderlichen Rolle einsetzen; ein Individual API Key bleibt auf klar begrenzte, personenbezogene Automatisierung beschränkt.
Die Apple-Dokumentation unterscheidet Team API Key und Individual API Key ausdrücklich nach Teamzugehörigkeit, Berechtigungen und unterstützten Funktionen. Ein p8-Privatschlüssel wird beim Erstellen nur einmal zum Herunterladen angeboten; deshalb ist die Schlüsselverwaltung nicht bloß eine Konfigurationsfrage, sondern eine Frage der Wiederherstellbarkeit und des Haftungsumfangs (Apple: API-Schlüssel für die App Store Connect API erstellen). Für App Store Connect API-Schlüssel in der Unternehmens-CI sollte die Entscheidung daher von Aufgabe, Berechtigung und Ausfallwirkung ausgehen, nicht von der scheinbaren Bequemlichkeit eines persönlichen Kontos.
Dieser Beitrag richtet sich an:
- Verantwortliche für Developer Productivity, die Apple-Account-, 2FA- und Mitarbeiterabhängigkeiten aus der CI entfernen möchten.
- IT- und Sicherheitsverantwortliche, die für mehrere Apps eine nachvollziehbare Rechte-, Widerrufs- und Auditstruktur benötigen.
- Technische Leiter, die fastlane, TestFlight oder Notarisierungsaufgaben auf gemeinsam genutzten oder gemieteten Remote-Mac-Knoten betreiben wollen.