コンテンツにスキップ

CLI authentication

本サービスは、ユーザー向けのブラウザログインと、自動化向けのスコープ付きAPIAPIキーをサポートCLIしています。 保存された認証情報は、設定ファイルではなく、 CLIオペレーティングシステムのキーチェーンに保管されます。

Terminal window
champrep auth login

`` は、PKCE で保護された承認リクエストを作成CLIし、`` CHAMPREPサインイン 画面を開き、承認を待ち、その結果として生成された短期間有効な 認証情報をキーチェーンに保存します。

信頼できるワークステーションでの対話型作業には、このモードを使用してください。

ヘッドレスブラウザによる承認

Section titled “ヘッドレスブラウザによる承認”

ブラウザを開くことができないリモート端末では:

Terminal window
champrep auth login --no-browser

表示された承認用URLを信頼できるブラウザで開き、サインインして、 有効期限が切れる前にリクエストを承認してください。ターミナルは所定の間隔でゲートウェイにポーリングを行い、 承認後に処理を完了します。

承認期限を変更するには:

Terminal window
champrep auth login --no-browser --timeout 15m

Terminal window
champrep auth whoami
champrep auth status

auth whoami アクティブなIDとプロファイルを表示します。 auth status ライブの Gateway クォータ情報と利用可能な監査コンテキストを追加します。上流のセクションを 利用不可としてマークしても、正常に機能しているローカルログインが無効になることはありません。

Terminal window
champrep auth list
champrep auth switch PROFILE
champrep config env

プロファイルは、同じアカウントで利用可能なロールまたは組織を表します。 プロファイルの切り替えは、そのマシン上で個別に 認証されていない別のアカウントには適用されません。

使用方法 --env NAME 1つのコマンドに対して、設定済みの環境を上書きする場合:

Terminal window
champrep --env production auth whoami

環境の URLAPI を個別のサービスバックエンドに設定しないでください。には、Gateway 互換の URLCLI が必要です。

Terminal window
champrep auth logout

使用方法 --all 設定済みのすべての環境から保存された認証情報を削除します。 使用方法 --force 非対話型のワークフローで、確認をスキップする必要がある場合にのみ使用してください。

Terminal window
champrep auth logout --all

サインアウトすると、ローカルのキーチェーンおよびプロファイルの状態が削除されます。キー自体をすべての場所で無効にする必要がある場合は、 WebダッシュボードでそのキーAPIを無効化してください。

CI、cron、および無人スクリプトでは、ブラウザログインの代わりに 範囲を限定したAPIAPIキーを使用してください。引き続き API 自動化CLI用のキー.