Bitrise — kernbegrippen, Workflows en continue integratie

Auteur: IT Sectr Gepubliceerd: 2026-04-13 Leestijd: 8 min

Bitrise is een gespecialiseerd CI/CD-platform voor mobiele ontwikkeling, gebouwd rond kant-en-klare Steps — vooraf geconfigureerde modules voor het bouwen, ondertekenen en publiceren van iOS- en Android-apps. Volgens Bitrise, 2024 ondersteunt het platform meer dan 400 kant-en-klare Steps en integreert het met Xcode, Gradle, Fastlane, Firebase en App Store Connect.

Belangrijkste punten

  • Bitrise — CI/CD-platform gespecialiseerd in mobiele projecten op iOS, Android, Flutter en React Native
  • Workflow — reeks Steps die de pipeline voor bouwen, testen en implementeren bepaalt
  • Step — kant-en-klare module voor een specifieke taak: afhankelijkheden installeren, tests uitvoeren, code signing
  • Code Signing — Bitrise beheert automatisch certificaten en provisioning profiles voor iOS
  • Secrets — beveiligde opslag van tokens, sleutels en wachtwoorden voor toegang tot externe diensten

Wat is Bitrise?

Bitrise is een CI/CD-platform dat in 2016 werd gelanceerd en volledig gericht is op mobiele ontwikkeling. In tegenstelling tot universele oplossingen zoals GitHub Actions en GitLab CI, is Bitrise vanaf het begin ontworpen voor het automatiseren van builds voor iOS- en Android-apps. Het platform werkt in de cloud en biedt eigen gehoste runners met macOS en Linux. Bitrise ondersteunt alle populaire mobiele stacks: Swift, Kotlin, Flutter, React Native, Cordova en Xamarin.

Het belangrijkste voordeel van Bitrise zijn de vooraf geconfigureerde Step-sjablonen voor typische mobiele ontwikkelingstaken: Xcode build, Gradle assemble, Fastlane, Firebase Distribution, TestFlight, Google Play. Het configureren van de pipeline duurt minuten via de visuele editor, en de YAML-configuratie wordt automatisch gegenereerd in het bestand bitrise.yml. Voor gevorderde gebruikers is er een YAML-editor met automatische aanvulling.

Bitrise-architectuur: Workflows en Steps

De architectuur van Bitrise is gebaseerd op twee kernconcepten: Workflow en Step. Workflow is een reeks Steps die de pipeline definieert. Elk project kan meerdere Workflows hebben: primary (hoofdbuild), deploy (publicatie), test (alleen tests). Een Workflow wordt geactiveerd door triggers: push, PR, tag of volgens een schema. Een Workflow kan handmatig worden gestart via de webinterface, wat handig is voor ad-hoc builds.

Een Step is een atomaire module die één taak uitvoert. Stappen kunnen in de visuele editor worden versleept, hun volgorde en configuratie kunnen worden gewijzigd. Bitrise biedt Steps voor Xcode Archive & Export, Gradle Runner, CocoaPods Install, Firebase Distribution, Slack-meldingen. De community maakt ook Steps — deze zijn beschikbaar via de Step Library. Elke Step heeft verplichte en optionele invoerparameters, evenals uitvoervariabelen die door volgende Steps kunnen worden gebruikt.

Bitrise ondersteunt het concept Pipeline — het combineren van meerdere Workflows in één pipeline. Een Pipeline kan bestaan uit een hoofdbuild voor alle platforms en afzonderlijke workflows voor implementatie en testen. Dit maakt het mogelijk om complexe CI/CD-processen te creëren waarbij de ene build een andere start. Bitrise Stacks bepalen de vooraf geïnstalleerde software op de runner: Xcode, Android SDK, Flutter, Node.js en andere tools.

Populaire Steps voor mobiele projecten

  • Xcode Archive & Export — bouwen en exporteren van IPA met beheer van provisioning profile
  • Gradle Runner — Gradle-taken uitvoeren met argumenten en caching
  • Flutter Build — Flutter-apps bouwen voor iOS en Android
  • Firebase App Distribution — build publiceren voor testers
  • Certificate and Profile Installer — automatische installatie van code signing-certificaten

Bitrise integreren met Git-repositories

Bitrise integreert met GitHub, GitLab, Bitbucket en Azure DevOps. Bij het aansluiten van een repository detecteert Bitrise automatisch het projecttype (iOS, Android, Flutter) en stelt een Workflow-sjabloon voor. Voor privé-repositories vraagt Bitrise toegang via OAuth of SSH-sleutel. Het aansluiten van meerdere repositories op één app wordt ondersteund.

Na aansluiting maakt Bitrise een webhook in de repository voor het automatisch starten van builds bij push en PR. Elke build krijgt een uniek nummer, logs en artefacten. De interface biedt de mogelijkheid om de buildgeschiedenis te bekijken, wijzigingen te vergelijken en mislukte builds opnieuw te starten. Bitrise ondersteunt ook geplande builds voor regelmatige nachtelijke builds en integratie met Jira voor het volgen van commits.

Code Signing en publiceren in App Store en Google Play

Code signing voor iOS is een van de moeilijkste CI/CD-taken, en Bitrise lost dit uiterst eenvoudig op. Het platform slaat certificaten en provisioning profiles op in versleutelde vorm, installeert ze automatisch in de juiste keychain voor de build en exporteert de ondertekende IPA. De Step Certificate and Profile Installer downloadt bestanden uit de Bitrise-opslag en configureert Xcode. De certificaattypen Development, AdHoc, AppStore en Enterprise worden ondersteund.

Voor publicatie in App Store Connect biedt Bitrise Steps voor het uploaden van IPA via Xcode Archive & Export. Google Play-publicatie gebruikt Gradle Runner met ondertekening via Keystore, waarna APK/AAB wordt geüpload naar Google Play Console via de Google Play Deploy Step. Voor Firebase App Distribution volstaat het om Firebase Token en de testergroep op te geven. Bitrise automatiseert het bijwerken van buildversies (version number en build number) vóór elke publicatie.

Code signing configureren in Bitrise

Certificaten worden geüpload in het gedeelte Code Signing van de webinterface: P12 met privésleutel, provisioning profile (.mobileprovision), Keystore (.jks/.keystore) voor Android. Bitrise installeert automatisch iOS-certificaten in de keychain bij elke start van een Workflow en exporteert de ondertekende app. Voor Android volstaat het om het Keystore-bestand te uploaden — Bitrise geeft het door aan Gradle via omgevingsvariabelen tijdens de build.

Voorbeeld van Bitrise-configuratie voor Flutter

Laten we een Workflow voor een Flutter-app bekijken die builds voor iOS en Android maakt en publiceert. Bitrise detecteert automatisch het Flutter-project en stelt de juiste Steps voor. De Workflow omvat het installeren van Flutter, het cachen van pub-cache, bouwen, testen en implementeren. Voor iOS-builds zijn bovendien code signing-certificaten nodig, die Bitrise automatisch laadt.

Bij het bouwen van Flutter-apps ondersteunt Bitrise aparte configuratie voor platforms. Android-build wordt uitgevoerd op een Linux-runner met Flutter SDK, iOS op een macOS-runner. Een Workflow kan conditionele Steps bevatten: build_android en build_ios, die alleen op de betreffende platforms worden uitgevoerd. Voor React Native-projecten biedt Bitrise een vergelijkbare set Steps met npm/nvm en Metro bundler.

yaml
format_version: 13
default_step_lib_source: https://github.com/bitrise-io/bitrise-steplib.git

trigger_map:
- push_branch: main
  workflow: primary

workflows:
  primary:
    steps:
    - activate-ssh-key@4:
        run_if: true
    - git-clone@8: {}
    - flutter-installer@0:
        inputs:
        - version: 3.24.0
    - flutter-build@0:
        inputs:
        - platform: both
        - ios_output_type: archive
    - deploy-to-bitrise-io@2: {}

Aangepaste Step voor implementatie

Na de build kan de Step Firebase App Distribution worden toegevoegd voor iOS en Android. De Step accepteert firebase_token, app_id en testers_group. Bitrise vervangt waarden uit Secrets — veilige opslag van tokens garandeert dat ze niet in logs terechtkomen.

yaml
- firebase-app-distribution@1:
    inputs:
    - firebase_token: $FIREBASE_TOKEN
    - app_id: $FIREBASE_IOS_APP_ID
    - testers_group: qa-team
    - release_notes: |
        Build $BITRISE_BUILD_NUMBER

Secrets en omgevingsbeheer

Correct beheer van vertrouwelijke gegevens is de basis van CI/CD-beveiliging. Bitrise Secrets worden versleuteld en zijn na opslag niet leesbaar. Bij het maken van een nieuwe app biedt Bitrise aan om secrets uit een ander project te importeren of handmatig in te stellen. Voor grote teams is de functie Environment Groups beschikbaar — gecentraliseerd beheer van variabelen en secrets voor een groep apps.

Bitrise biedt ingebouwde Secrets-opslag voor vertrouwelijke gegevens: API-sleutels, Firebase-tokens, Keystore-wachtwoorden, Apple ID. Secrets worden ingesteld als sleutel-waardeparen in de webinterface en worden gemaskeerd in buildlogs. Ze zijn beschikbaar op app-niveau en Workflow-niveau. Secrets kunnen na opslag niet worden gelezen — ze kunnen alleen worden overschreven.

Environment Variables (zonder Secret-label) worden gebruikt voor configuraties: Xcode-versie, projectpad, buildschema. Bitrise-omgevingsvariabelen (BITRISE_BUILD_NUMBER, BITRISE_APP_TITLE) bieden meta-informatie over de build. Secrets worden versleuteld bij opslag en alleen op de runner ontsleuteld tijdens de uitvoering van de Workflow. Voor groepsbeheer van variabelen ondersteunt Bitrise Environment Groups — sets variabelen die tegelijkertijd op meerdere apps kunnen worden toegepast.

Het beheer van iOS-certificaten via Bitrise verdient bijzondere aandacht. Het platform installeert automatisch P12 en provisioning profile in de systeem-keychain vóór de build. Voor Android wordt het Keystore-bestand gebruikt dat in de Code Signing-sectie wordt geüpload. Elk certificaatbestand wordt versleuteld opgeslagen en alleen tijdens de build ontsleuteld.

Voorbeeld van Secrets-gebruik

yaml
- google-play-deploy@3:
    inputs:
    - package_name: com.example.app
    - service_account_json_key: $SERVICE_ACCOUNT_KEY
    - app_file: $BITRISE_APK_PATH

Bitrise stacks en omgevingen

Bitrise biedt verschillende stacks voor builds — vooraf geïnstalleerde images met tools en SDK's. Stacks zijn beschikbaar voor Xcode (versies 14, 15, 16 met iOS SDK 17, 18), voor Android (met verschillende SDK- en NDK-versies), voor Flutter, React Native en Kotlin Multiplatform. Elke stack heeft een beschrijving van de vooraf geïnstalleerde tools en versies.

De keuze van de stack beïnvloedt de buildtijd en compatibiliteit met het project. Bitrise werkt regelmatig stacks bij door nieuwe versies van tools toe te voegen. Je kunt een specifieke stackversie vastleggen in bitrise.yml om onverwachte wijzigingen bij platformupdates te voorkomen. Voor aangepaste afhankelijkheden wordt Script Step gebruikt, die de benodigde pakketten installeert vóór de hoofdbuild. Bitrise ondersteunt ook Docker-images voor Linux-stacks, waardoor een aangepaste omgeving voor Android-builds kan worden gebruikt.

Veelgestelde vragen

Hoeveel kost Bitrise?

Bitrise biedt een gratis plan met 90 minuten buildtijd per maand en één concurrent build. Developer ($79/maand) omvat 3000 minuten, tot 5 concurrent builds en alle integraties. Enterprise — aangepaste prijzen.

Welke platforms ondersteunt Bitrise?

Bitrise ondersteunt iOS (Swift, Objective-C), Android (Kotlin, Java), Flutter, React Native, Cordova, Ionic en Xamarin. Voor elk platform zijn vooraf geïnstalleerde tools en Workflow-sjablonen beschikbaar.

Is een macOS-runner nodig voor iOS in Bitrise?

Bitrise biedt macOS-runners voor iOS-builds zonder aanvullende configuratie. Het platform beheert zelf de macOS-infrastructuur — de runner wordt automatisch geselecteerd op basis van de app-stack.

Hoe beheert Bitrise iOS-certificaten?

Bitrise slaat certificaten in versleutelde vorm op en installeert ze automatisch in de keychain vóór de build via de Step Certificate and Profile Installer. Voor Android op dezelfde manier — Keystore wordt geüpload en gebruikt door Gradle bij het ondertekenen.

Kunnen Steps worden aangepast in Bitrise?

Ja, Bitrise ondersteunt aangepaste Steps via Script Step (bash-script) en aangepaste Step Library van GitHub. Je kunt ook je eigen Step maken volgens de Bitrise-documentatie en publiceren in de Step Library.

Samenvatting

  • Bitrise — gespecialiseerd CI/CD-platform voor mobiele ontwikkeling met kant-en-klare Steps voor iOS en Android
  • Workflow — reeks Steps configureerbaar in de visuele editor of in bitrise.yml
  • Step — module voor een specifieke taak: Xcode-build, Gradle, publicatie in Firebase, Slack-meldingen
  • Code Signing — automatisch beheer van iOS-certificaten en Android Keystore zonder handmatige handelingen
  • Secrets — beveiligde opslag van tokens en sleutels met masking in buildlogs
  • Integratie met GitHub, GitLab, Bitbucket via webhooks met automatische detectie van het projecttype
  • macOS-runners voor iOS-builds worden geleverd door Bitrise — geen eigen infrastructuur nodig

We ontwikkelen een mobiele applicatie turnkey

IT Sectr creëert sinds 2017 iOS- en Android-applicaties voor startups en bedrijven. We adviseren u en stellen de beste oplossing voor.

Bespreek het project

Lees ook