Zum Inhalt springen

CLI authentication

Das CLIunterstützt die Browser-Anmeldung für Benutzer und bereichsbezogene APISchlüssel für die Automatisierung. Gespeicherte Anmeldedaten werden im Schlüsselbund des Betriebssystems und nicht in der CLIKonfigurationsdatei aufbewahrt.

Terminal window
champrep auth login

Der Befehl erstelltCLI eine PKCE-geschützte Genehmigungsanfrage, öffnet die CHAMPREPAnmeldeoberfläche, wartet auf die Genehmigung und speichert die daraus resultierenden kurzlebigen Anmeldedaten im Schlüsselbund.

Verwenden Sie diesen Modus für interaktive Arbeiten auf einer vertrauenswürdigen Workstation.

Auf einem Remote-Terminal, auf dem kein Browser geöffnet werden kann:

Terminal window
champrep auth login --no-browser

Öffnen Sie die angezeigte Genehmigungs-URL in einem vertrauenswürdigen Browser, melden Sie sich an und genehmigen Sie die Anfrage, bevor sie abläuft. Das Terminal fragt das Gateway in festgelegten Intervallen ab und schließt den Vorgang nach der Genehmigung ab.

Sie können die Genehmigungsfrist ändern:

Terminal window
champrep auth login --no-browser --timeout 15m

Terminal window
champrep auth whoami
champrep auth status

auth whoami Zeigt die aktive Identität und das Profil an. auth status Fügt aktuelle Gateway-Kontingentinformationen und den verfügbaren Audit-Kontext hinzu. Vorhergehende Abschnitte können als nicht verfügbar markiert werden, ohne dass dadurch eine funktionierende lokale Anmeldung ungültig wird.

Terminal window
champrep auth list
champrep auth switch PROFILE
champrep config env

Profile stellen Rollen oder Organisationen dar, die für dasselbe Konto verfügbar sind. Ein Profilwechsel kann nicht auf ein anderes Konto erfolgen, das nicht separat auf dem Rechner authentifiziert wurde.

Verwendung --env NAME zum Überschreiben der konfigurierten Umgebung für einen einzelnen Befehl:

Terminal window
champrep --env production auth whoami

Legen Sie die URLAPI einer Umgebung nicht auf ein einzelnes Service-Backend fest. HierfürCLI ist eine Gateway-kompatible URL erforderlich.

Terminal window
champrep auth logout

Verwendung --all zum Entfernen gespeicherter Anmeldedaten in allen konfigurierten Umgebungen. Verwenden Sie --force Nur dann verwenden, wenn ein nicht-interaktiver Workflow die Bestätigung überspringen muss.

Terminal window
champrep auth logout --all

Durch das Abmelden werden der lokale Schlüsselbund und der Profilstatus entfernt. Widerrufen Sie einen SchlüsselAPI im Web-Dashboard, wenn der Schlüssel selbst überall nicht mehr funktionieren soll.

Verwenden Sie für CI, Cron und unbeaufsichtigte Skripte einen API-SchlüsselAPI mit eng begrenztem Geltungsbereich anstelle der Anmeldung über den Browser. Fahren Sie fort mit API Schlüssel für die AutomatisierungCLI.