Aller au contenu

CLI authentification

La plateforme prendCLI en charge la connexion via navigateur pour les utilisateurs et les clésAPI à portée limitée pour l’automatisation. Les identifiants enregistrés sont conservés dans le trousseau du système d’exploitation plutôt que dans le CLIfichier de configuration.

Terminal window
champrep auth login

La commande créeCLI une demande d’approbation protégée par PKCE, ouvre la procédure de connexionCHAMPREP, attend l’approbation et stocke les identifiants à durée de vie limitée qui en résultent dans le trousseau.

Utilisez ce mode pour un travail interactif sur un poste de travail de confiance.

Validation via un navigateur sans interface graphique

Section intitulée « Validation via un navigateur sans interface graphique »

Sur un terminal distant ne pouvant pas ouvrir de navigateur :

Terminal window
champrep auth login --no-browser

Ouvrez l’URL d’approbation affichée dans un navigateur de confiance, connectez-vous et approuvez la demande avant son expiration. Le terminal interroge la passerelle à un intervalle défini et termine l’opération une fois l’approbation obtenue.

Vous pouvez modifier la date limite d’approbation :

Terminal window
champrep auth login --no-browser --timeout 15m

Terminal window
champrep auth whoami
champrep auth status

auth whoami affiche l’identité et le profil actifs. auth status ajoute en temps réel les informations de quota de la passerelle et le contexte d’audit disponible. Les sections en amont peuvent être marquées comme indisponibles sans invalider une connexion locale fonctionnelle.

Terminal window
champrep auth list
champrep auth switch PROFILE
champrep config env

Les profils représentent les rôles ou les organisations disponibles pour un même compte. Un changement de profil ne peut pas concerner un autre compte qui n’a pas fait l’objet d’une authentification distincte sur la machine.

Utilisation --env NAME pour remplacer l’environnement configuré pour une seule commande :

Terminal window
champrep --env production auth whoami

Ne définissez pas l’URLAPI d’un environnement sur un backend de service individuel. L’optionCLI nécessite une URL compatible avec Gateway.

Terminal window
champrep auth logout

Utilisation --all pour supprimer les identifiants enregistrés dans tous les environnements configurés. Utilisez --force uniquement lorsqu’un workflow non interactif doit ignorer la confirmation.

Terminal window
champrep auth logout --all

La déconnexion supprime le trousseau local et l’état du profil. Révoquez une cléAPI dans le tableau de bord Web lorsque la clé elle-même doit cesser de fonctionner partout.

Pour la CI, les tâches cron et les scripts sans intervention, utilisez une APIclé à portée restreinte au lieu de la connexion via le navigateur. Poursuivez avec API Clés pour l’automatisationCLI.