Ir al contenido

CLI autenticación

El admiteCLI el inicio de sesión mediante navegador para usuarios y APIclaves con ámbito específico para la automatización. Las credenciales almacenadas se guardan en el llavero del sistema operativo en lugar de en el CLIarchivo de configuración.

Terminal window
champrep auth login

La opción creaCLI una solicitud de aprobación protegida por PKCE, abre la experiencia de CHAMPREPinicio de sesión, espera a que se apruebe y almacena la credencial de corta duración resultante en el llavero.

Utilice este modo para trabajar de forma interactiva en una estación de trabajo de confianza.

Aprobación del navegador sin interfaz gráfica

Sección titulada «Aprobación del navegador sin interfaz gráfica»

En un terminal remoto que no pueda abrir un navegador:

Terminal window
champrep auth login --no-browser

Abra la URL de aprobación mostrada en un navegador de confianza, inicie sesión y apruebe la solicitud antes de que caduque. El terminal consulta la pasarela a intervalos fijos y finaliza el proceso tras la aprobación.

Puede modificar el plazo de aprobación:

Terminal window
champrep auth login --no-browser --timeout 15m

Terminal window
champrep auth whoami
champrep auth status

auth whoami Muestra la identidad y el perfil activos. auth status Añade información en tiempo real sobre la cuota de Gateway y el contexto de auditoría disponible. Las secciones de origen pueden marcarse como no disponibles sin que ello invalide un inicio de sesión local que funcione correctamente.

Terminal window
champrep auth list
champrep auth switch PROFILE
champrep config env

Los perfiles representan roles u organizaciones disponibles para una misma cuenta. Un cambio de perfil no puede pasar a otra cuenta que no se haya autenticado por separado en el equipo.

Uso --env NAME para anular el entorno configurado para un comando:

Terminal window
champrep --env production auth whoami

No configure la URLAPI de un entorno para un backend de servicio individual. SeCLI requiere una URL compatible con Gateway.

Terminal window
champrep auth logout

Uso --all para eliminar las credenciales almacenadas en todos los entornos configurados. Utilice --force solo cuando un flujo de trabajo no interactivo deba omitir la confirmación.

Terminal window
champrep auth logout --all

Al cerrar sesión se eliminan el llavero local y el estado del perfil. Revoque una claveAPI en el panel de control web cuando la propia clave deba dejar de funcionar en todas partes.

Para CI, cron y scripts desatendidos, utilice una claveAPI de ámbito restringido en lugar del inicio de sesión mediante el navegador. Continúe con API Claves para la CLIautomatización.