CLI autenticação
O suportaCLI o login pelo navegador para usuários e chavesAPI com escopo específico para automação. As credenciais armazenadas são mantidas no keychain do sistema operacional, e não no CLIarquivo de configuração.
Login pelo navegador
Seção intitulada “Login pelo navegador”champrep auth loginO criaCLI uma solicitação de aprovação protegida por PKCE, abre a experiência de loginCHAMPREP, aguarda a aprovação e armazena a credencial de curta duração resultante no keychain.
Utilize este modo para trabalhos interativos em uma estação de trabalho confiável.
Aprovação de navegador sem interface gráfica
Seção intitulada “Aprovação de navegador sem interface gráfica”Em um terminal remoto que não consiga abrir um navegador:
champrep auth login --no-browserAbra a URL de aprovação exibida em um navegador confiável, faça login e aprove a solicitação antes que ela expire. O terminal consulta o Gateway em um intervalo definido e conclui a operação após a aprovação.
É possível alterar o prazo de aprovação:
champrep auth login --no-browser --timeout 15m
Confirmar a identidade ativa
Seção intitulada “Confirmar a identidade ativa”champrep auth whoamichamprep auth statusauth whoami exibe a identidade e o perfil ativos. auth status adiciona informações em tempo real sobre a cota do Gateway e o contexto de auditoria disponível. Seções upstream podem ser marcadas como indisponíveis sem invalidar um login local que esteja funcionando.
Perfis e ambientes
Seção intitulada “Perfis e ambientes”champrep auth listchamprep auth switch PROFILEchamprep config envOs perfis representam funções ou organizações disponíveis para a mesma conta. Uma mudança de perfil não pode abranger outra conta que não tenha sido autenticada separadamente na máquina.
Uso --env NAME para substituir o ambiente configurado para um comando:
champrep --env production auth whoamiNão defina a URLAPI de um ambiente para um backend de serviço específico. ÉCLI necessária uma URL compatível com o Gateway.
champrep auth logoutUso --all para remover as credenciais armazenadas em todos os ambientes configurados. Utilize --force somente quando um fluxo de trabalho não interativo precisar ignorar a confirmação.
champrep auth logout --allO logout remove o keychain local e o estado do perfil. Revogue uma chaveAPI no painel da web quando a própria chave precisar deixar de funcionar em todos os lugares.
Automação
Seção intitulada “Automação”Para CI, cron e scripts automatizados, utilize uma chaveAPI de escopo restrito em vez do login pelo navegador. Continue com API Chaves para CLIautomação.