CLI authentication
Das CLIunterstützt die Browser-Anmeldung für Benutzer und bereichsbezogene APISchlüssel für die Automatisierung. Gespeicherte Anmeldedaten werden im Schlüsselbund des Betriebssystems und nicht in der CLIKonfigurationsdatei aufbewahrt.
Browser-Anmeldung
Abschnitt betitelt „Browser-Anmeldung“champrep auth loginDer Befehl erstelltCLI eine PKCE-geschützte Genehmigungsanfrage, öffnet die CHAMPREPAnmeldeoberfläche, wartet auf die Genehmigung und speichert die daraus resultierenden kurzlebigen Anmeldedaten im Schlüsselbund.
Verwenden Sie diesen Modus für interaktive Arbeiten auf einer vertrauenswürdigen Workstation.
Genehmigung im Headless-Browser
Abschnitt betitelt „Genehmigung im Headless-Browser“Auf einem Remote-Terminal, auf dem kein Browser geöffnet werden kann:
champrep auth login --no-browserÖffnen Sie die angezeigte Genehmigungs-URL in einem vertrauenswürdigen Browser, melden Sie sich an und genehmigen Sie die Anfrage, bevor sie abläuft. Das Terminal fragt das Gateway in festgelegten Intervallen ab und schließt den Vorgang nach der Genehmigung ab.
Sie können die Genehmigungsfrist ändern:
champrep auth login --no-browser --timeout 15m
Aktive Identität bestätigen
Abschnitt betitelt „Aktive Identität bestätigen“champrep auth whoamichamprep auth statusauth whoami Zeigt die aktive Identität und das Profil an. auth status Fügt aktuelle Gateway-Kontingentinformationen und den verfügbaren Audit-Kontext hinzu. Vorhergehende Abschnitte können als nicht verfügbar markiert werden, ohne dass dadurch eine funktionierende lokale Anmeldung ungültig wird.
Profile und Umgebungen
Abschnitt betitelt „Profile und Umgebungen“champrep auth listchamprep auth switch PROFILEchamprep config envProfile stellen Rollen oder Organisationen dar, die für dasselbe Konto verfügbar sind. Ein Profilwechsel kann nicht auf ein anderes Konto erfolgen, das nicht separat auf dem Rechner authentifiziert wurde.
Verwendung --env NAME zum Überschreiben der konfigurierten Umgebung für einen einzelnen Befehl:
champrep --env production auth whoamiLegen Sie die URLAPI einer Umgebung nicht auf ein einzelnes Service-Backend fest. HierfürCLI ist eine Gateway-kompatible URL erforderlich.
Abmelden
Abschnitt betitelt „Abmelden“champrep auth logoutVerwendung --all zum Entfernen gespeicherter Anmeldedaten in allen konfigurierten Umgebungen. Verwenden Sie --force Nur dann verwenden, wenn ein nicht-interaktiver Workflow die Bestätigung überspringen muss.
champrep auth logout --allDurch das Abmelden werden der lokale Schlüsselbund und der Profilstatus entfernt. Widerrufen Sie einen SchlüsselAPI im Web-Dashboard, wenn der Schlüssel selbst überall nicht mehr funktionieren soll.
Automatisierung
Abschnitt betitelt „Automatisierung“Verwenden Sie für CI, Cron und unbeaufsichtigte Skripte einen API-SchlüsselAPI mit eng begrenztem Geltungsbereich anstelle der Anmeldung über den Browser. Fahren Sie fort mit API Schlüssel für die AutomatisierungCLI.