CLI autenticación
El admiteCLI el inicio de sesión mediante navegador para usuarios y APIclaves con ámbito específico para la automatización. Las credenciales almacenadas se guardan en el llavero del sistema operativo en lugar de en el CLIarchivo de configuración.
Inicio de sesión mediante el navegador
Sección titulada «Inicio de sesión mediante el navegador»champrep auth loginLa opción creaCLI una solicitud de aprobación protegida por PKCE, abre la experiencia de CHAMPREPinicio de sesión, espera a que se apruebe y almacena la credencial de corta duración resultante en el llavero.
Utilice este modo para trabajar de forma interactiva en una estación de trabajo de confianza.
Aprobación del navegador sin interfaz gráfica
Sección titulada «Aprobación del navegador sin interfaz gráfica»En un terminal remoto que no pueda abrir un navegador:
champrep auth login --no-browserAbra la URL de aprobación mostrada en un navegador de confianza, inicie sesión y apruebe la solicitud antes de que caduque. El terminal consulta la pasarela a intervalos fijos y finaliza el proceso tras la aprobación.
Puede modificar el plazo de aprobación:
champrep auth login --no-browser --timeout 15m
Confirmar la identidad activa
Sección titulada «Confirmar la identidad activa»champrep auth whoamichamprep auth statusauth whoami Muestra la identidad y el perfil activos. auth status Añade información en tiempo real sobre la cuota de Gateway y el contexto de auditoría disponible. Las secciones de origen pueden marcarse como no disponibles sin que ello invalide un inicio de sesión local que funcione correctamente.
Perfiles y entornos
Sección titulada «Perfiles y entornos»champrep auth listchamprep auth switch PROFILEchamprep config envLos perfiles representan roles u organizaciones disponibles para una misma cuenta. Un cambio de perfil no puede pasar a otra cuenta que no se haya autenticado por separado en el equipo.
Uso --env NAME para anular el entorno configurado para un comando:
champrep --env production auth whoamiNo configure la URLAPI de un entorno para un backend de servicio individual. SeCLI requiere una URL compatible con Gateway.
Cerrar sesión
Sección titulada «Cerrar sesión»champrep auth logoutUso --all para eliminar las credenciales almacenadas en todos los entornos configurados. Utilice --force solo cuando un flujo de trabajo no interactivo deba omitir la confirmación.
champrep auth logout --allAl cerrar sesión se eliminan el llavero local y el estado del perfil. Revoque una claveAPI en el panel de control web cuando la propia clave deba dejar de funcionar en todas partes.
Automatización
Sección titulada «Automatización»Para CI, cron y scripts desatendidos, utilice una claveAPI de ámbito restringido en lugar del inicio de sesión mediante el navegador. Continúe con API Claves para la CLIautomatización.