Pular para o conteúdo

CLI autenticação

O suportaCLI o login pelo navegador para usuários e chavesAPI com escopo específico para automação. As credenciais armazenadas são mantidas no keychain do sistema operacional, e não no CLIarquivo de configuração.

Terminal window
champrep auth login

O criaCLI uma solicitação de aprovação protegida por PKCE, abre a experiência de loginCHAMPREP, aguarda a aprovação e armazena a credencial de curta duração resultante no keychain.

Utilize este modo para trabalhos interativos em uma estação de trabalho confiável.

Em um terminal remoto que não consiga abrir um navegador:

Terminal window
champrep auth login --no-browser

Abra a URL de aprovação exibida em um navegador confiável, faça login e aprove a solicitação antes que ela expire. O terminal consulta o Gateway em um intervalo definido e conclui a operação após a aprovação.

É possível alterar o prazo de aprovação:

Terminal window
champrep auth login --no-browser --timeout 15m

Terminal window
champrep auth whoami
champrep auth status

auth whoami exibe a identidade e o perfil ativos. auth status adiciona informações em tempo real sobre a cota do Gateway e o contexto de auditoria disponível. Seções upstream podem ser marcadas como indisponíveis sem invalidar um login local que esteja funcionando.

Terminal window
champrep auth list
champrep auth switch PROFILE
champrep config env

Os perfis representam funções ou organizações disponíveis para a mesma conta. Uma mudança de perfil não pode abranger outra conta que não tenha sido autenticada separadamente na máquina.

Uso --env NAME para substituir o ambiente configurado para um comando:

Terminal window
champrep --env production auth whoami

Não defina a URLAPI de um ambiente para um backend de serviço específico. ÉCLI necessária uma URL compatível com o Gateway.

Terminal window
champrep auth logout

Uso --all para remover as credenciais armazenadas em todos os ambientes configurados. Utilize --force somente quando um fluxo de trabalho não interativo precisar ignorar a confirmação.

Terminal window
champrep auth logout --all

O logout remove o keychain local e o estado do perfil. Revogue uma chaveAPI no painel da web quando a própria chave precisar deixar de funcionar em todos os lugares.

Para CI, cron e scripts automatizados, utilize uma chaveAPI de escopo restrito em vez do login pelo navegador. Continue com API Chaves para CLIautomação.