CLI authentification
La plateforme prendCLI en charge la connexion via navigateur pour les utilisateurs et les clésAPI à portée limitée pour l’automatisation. Les identifiants enregistrés sont conservés dans le trousseau du système d’exploitation plutôt que dans le CLIfichier de configuration.
Connexion via le navigateur
Section intitulée « Connexion via le navigateur »champrep auth loginLa commande créeCLI une demande d’approbation protégée par PKCE, ouvre la procédure de connexionCHAMPREP, attend l’approbation et stocke les identifiants à durée de vie limitée qui en résultent dans le trousseau.
Utilisez ce mode pour un travail interactif sur un poste de travail de confiance.
Validation via un navigateur sans interface graphique
Section intitulée « Validation via un navigateur sans interface graphique »Sur un terminal distant ne pouvant pas ouvrir de navigateur :
champrep auth login --no-browserOuvrez l’URL d’approbation affichée dans un navigateur de confiance, connectez-vous et approuvez la demande avant son expiration. Le terminal interroge la passerelle à un intervalle défini et termine l’opération une fois l’approbation obtenue.
Vous pouvez modifier la date limite d’approbation :
champrep auth login --no-browser --timeout 15m
Confirmer l’identité active
Section intitulée « Confirmer l’identité active »champrep auth whoamichamprep auth statusauth whoami affiche l’identité et le profil actifs. auth status ajoute en temps réel les informations de quota de la passerelle et le contexte d’audit disponible. Les sections en amont peuvent être marquées comme indisponibles sans invalider une connexion locale fonctionnelle.
Profils et environnements
Section intitulée « Profils et environnements »champrep auth listchamprep auth switch PROFILEchamprep config envLes profils représentent les rôles ou les organisations disponibles pour un même compte. Un changement de profil ne peut pas concerner un autre compte qui n’a pas fait l’objet d’une authentification distincte sur la machine.
Utilisation --env NAME pour remplacer l’environnement configuré pour une seule commande :
champrep --env production auth whoamiNe définissez pas l’URLAPI d’un environnement sur un backend de service individuel. L’optionCLI nécessite une URL compatible avec Gateway.
Se déconnecter
Section intitulée « Se déconnecter »champrep auth logoutUtilisation --all pour supprimer les identifiants enregistrés dans tous les environnements configurés. Utilisez --force uniquement lorsqu’un workflow non interactif doit ignorer la confirmation.
champrep auth logout --allLa déconnexion supprime le trousseau local et l’état du profil. Révoquez une cléAPI dans le tableau de bord Web lorsque la clé elle-même doit cesser de fonctionner partout.
Automatisation
Section intitulée « Automatisation »Pour la CI, les tâches cron et les scripts sans intervention, utilisez une APIclé à portée restreinte au lieu de la connexion via le navigateur. Poursuivez avec API Clés pour l’automatisationCLI.