suya auth
suya auth verwaltet, wie sich die CLI gegen die Subaya-API authentifiziert. Für den
konzeptionellen Überblick über beide Anmeldemodi siehe
Authentifizierung & API-Schlüssel.
suya auth login
Abschnitt betitelt „suya auth login“Melden Sie sich interaktiv mit dem OAuth-Browser-Flow an.
suya auth loginsuya auth login --no-browser| Flag | Beschreibung |
|---|---|
--no-browser |
Startet keinen Browser. Gibt einen kurzen Code aus, den Sie von einem beliebigen Gerät aus bestätigen (der Device-Flow, siehe unten). |
Standardmäßig öffnet die CLI einen Browser über eine Loopback-Weiterleitung und speichert
den resultierenden Token lokal. Das ist der schnellste Weg, wenn der Browser auf
derselben Maschine läuft wie die CLI — das Weiterleitungsziel ist 127.0.0.1, also
muss er das auch.
Wenn sich der Browser nicht öffnen lässt oder die Weiterleitung nie zurückkommt (das übliche Anzeichen dafür, dass Ihr Browser woanders läuft — SSH, ein Container, eine entfernte Entwicklungsmaschine), wechselt die CLI automatisch zum Device-Flow. Sie müssen nichts neu starten.
Für Agenten und CI bietet es sich an, stattdessen SUBAYA_API_KEY zu setzen, statt sich
anzumelden — dabei ist überhaupt kein Browser beteiligt.
Anmelden ohne Browser (Device-Flow)
Abschnitt betitelt „Anmelden ohne Browser (Device-Flow)“Verwenden Sie dies, wenn die Maschine, auf der suya läuft, keinen eigenen Browser hat:
über SSH, in einem Container, auf einer entfernten Build-Maschine.
suya auth login --no-browserDie CLI gibt einen Code und zwei Links aus und wartet dann:
Open this link on any device: https://subaya-dev.com/auth/device?user_code=KHTM-BQWD Or go to https://subaya-dev.com/auth/device and enter: KHTM-BQWD
Waiting for approval... (Ctrl-C to cancel)Öffnen Sie diese Seite auf dem Gerät, das einen Browser hat — Ihrem Laptop, Ihrem Telefon —, melden Sie sich an, falls Sie es noch nicht sind, prüfen Sie, ob der Code auf dem Bildschirm mit dem in Ihrem Terminal übereinstimmt, und bestätigen Sie. Die Seite nennt die Maschine, die angefragt hat, sodass Sie Ihre eigene Anmeldung von einer unterscheiden können, die Sie nicht gestartet haben. Die CLI bemerkt das innerhalb weniger Sekunden, speichert den Token und gibt das Konto aus, mit dem sie sich angemeldet hat.
Es wird nie etwas ins Terminal zurückgetippt, daher funktioniert dies aus einem Skript oder von einem Agenten heraus genauso wie aus einer Shell.
Hinweise:
- Der Code ist 10 Minuten lang gültig und kann einmal verwendet werden. Läuft er ab, führen Sie den Befehl erneut aus, um einen frischen zu erhalten.
- Die Bestätigung gewährt der CLI Zugriff als Sie, in Ihrer aktuell aktiven
Organisation. Um sich gegen eine andere Organisation anzumelden, wechseln Sie zuerst
in der Konsole die Organisation und führen Sie dann
suya auth loginerneut aus. - Wenn Sie die Anmeldung nicht gestartet haben, klicken Sie auf Deny (Ablehnen) — es wird kein Token ausgestellt.
suya auth logout
Abschnitt betitelt „suya auth logout“Melden Sie sich ab und widerrufen Sie den lokal gespeicherten Token.
suya auth logoutsuya auth status
Abschnitt betitelt „suya auth status“Zeigt Ihren lokalen Auth-Status. Dies ruft den Server nicht auf — es meldet, welche Anmeldedaten die CLI auf der Festplatte hat.
suya auth statussuya auth whoami
Abschnitt betitelt „suya auth whoami“Ruft den Server (/api/auth/cli/whoami) auf und gibt die Identität aus, zu der Ihre
aktuellen Anmeldedaten aufgelöst werden. Das funktioniert für beide Arten von
Anmeldedaten: einen Token aus suya auth login und einen SUBAYA_API_KEY. Verwenden Sie
dies, um zu bestätigen, dass ein Schlüssel korrekt eingerichtet ist, bevor Sie ihn an CI
übergeben.
export SUBAYA_API_KEY="sk_live_..."suya auth whoamiWerden die Anmeldedaten abgelehnt, nennt whoami den Grund, statt einfach
fehlzuschlagen:
| Grund | Was er bedeutet |
|---|---|
unknown_key |
Der API-Schlüssel wird nicht erkannt — widerrufen, abgelaufen oder nie vorhanden. Erzeugen Sie in der Konsole unter Settings → API keys einen neuen. |
wrong_environment |
Der Schlüssel ist wohlgeformt, gehört aber zur jeweils anderen Umgebung (siehe unten). Die Meldung nennt, wo Sie den richtigen erzeugen. |
unknown_token |
Ihr Anmelde-Token ist abgelaufen oder wurde widerrufen. Führen Sie suya auth login erneut aus. |
no_credential |
Es wurden überhaupt keine Anmeldedaten übergeben. Setzen Sie SUBAYA_API_KEY oder führen Sie suya auth login aus. |
Schlüssel gelten je Umgebung
Abschnitt betitelt „Schlüssel gelten je Umgebung“API-Schlüssel tragen ihre Umgebung im Präfix, und ein Schlüssel ist nur gegen den Host gültig, für den er erzeugt wurde:
sk_live_…— die Produktions-API (https://subaya-dev.com), der Standardwert von--host.sk_test_…— reserviert für Nicht-Produktionsumgebungen.
Ein sk_test_-Schlüssel, der an den Produktions-Host gesendet wird, wird mit
wrong_environment abgelehnt und nicht mit einem allgemeinen „ungültiger Schlüssel“
— wenn Sie das also sehen, besteht die Lösung darin, einen Schlüssel der richtigen Art zu
erzeugen, und nicht darin, nach einem widerrufenen zu suchen. Schlüssel erzeugen Sie in
der Konsole unter Settings → API keys, und zwar in der Umgebung, die Sie
ansprechen wollen.
Siehe auch
Abschnitt betitelt „Siehe auch“- Schnellstart — anmelden und Ihre erste Simulation ausführen.
- CLI-Überblick — globale Flags und die vollständige Befehlsoberfläche.