Zum Inhalt springen

suya auth

suya auth verwaltet, wie sich die CLI gegen die Subaya-API authentifiziert. Für den konzeptionellen Überblick über beide Anmeldemodi siehe Authentifizierung & API-Schlüssel.

Melden Sie sich interaktiv mit dem OAuth-Browser-Flow an.

Terminal window
suya auth login
suya auth login --no-browser
Flag Beschreibung
--no-browser Startet keinen Browser. Gibt einen kurzen Code aus, den Sie von einem beliebigen Gerät aus bestätigen (der Device-Flow, siehe unten).

Standardmäßig öffnet die CLI einen Browser über eine Loopback-Weiterleitung und speichert den resultierenden Token lokal. Das ist der schnellste Weg, wenn der Browser auf derselben Maschine läuft wie die CLI — das Weiterleitungsziel ist 127.0.0.1, also muss er das auch.

Wenn sich der Browser nicht öffnen lässt oder die Weiterleitung nie zurückkommt (das übliche Anzeichen dafür, dass Ihr Browser woanders läuft — SSH, ein Container, eine entfernte Entwicklungsmaschine), wechselt die CLI automatisch zum Device-Flow. Sie müssen nichts neu starten.

Für Agenten und CI bietet es sich an, stattdessen SUBAYA_API_KEY zu setzen, statt sich anzumelden — dabei ist überhaupt kein Browser beteiligt.

Verwenden Sie dies, wenn die Maschine, auf der suya läuft, keinen eigenen Browser hat: über SSH, in einem Container, auf einer entfernten Build-Maschine.

Terminal window
suya auth login --no-browser

Die CLI gibt einen Code und zwei Links aus und wartet dann:

Open this link on any device: https://subaya-dev.com/auth/device?user_code=KHTM-BQWD
Or go to https://subaya-dev.com/auth/device and enter: KHTM-BQWD
Waiting for approval... (Ctrl-C to cancel)

Öffnen Sie diese Seite auf dem Gerät, das einen Browser hat — Ihrem Laptop, Ihrem Telefon —, melden Sie sich an, falls Sie es noch nicht sind, prüfen Sie, ob der Code auf dem Bildschirm mit dem in Ihrem Terminal übereinstimmt, und bestätigen Sie. Die Seite nennt die Maschine, die angefragt hat, sodass Sie Ihre eigene Anmeldung von einer unterscheiden können, die Sie nicht gestartet haben. Die CLI bemerkt das innerhalb weniger Sekunden, speichert den Token und gibt das Konto aus, mit dem sie sich angemeldet hat.

Es wird nie etwas ins Terminal zurückgetippt, daher funktioniert dies aus einem Skript oder von einem Agenten heraus genauso wie aus einer Shell.

Hinweise:

  • Der Code ist 10 Minuten lang gültig und kann einmal verwendet werden. Läuft er ab, führen Sie den Befehl erneut aus, um einen frischen zu erhalten.
  • Die Bestätigung gewährt der CLI Zugriff als Sie, in Ihrer aktuell aktiven Organisation. Um sich gegen eine andere Organisation anzumelden, wechseln Sie zuerst in der Konsole die Organisation und führen Sie dann suya auth login erneut aus.
  • Wenn Sie die Anmeldung nicht gestartet haben, klicken Sie auf Deny (Ablehnen) — es wird kein Token ausgestellt.

Melden Sie sich ab und widerrufen Sie den lokal gespeicherten Token.

Terminal window
suya auth logout

Zeigt Ihren lokalen Auth-Status. Dies ruft den Server nicht auf — es meldet, welche Anmeldedaten die CLI auf der Festplatte hat.

Terminal window
suya auth status

Ruft den Server (/api/auth/cli/whoami) auf und gibt die Identität aus, zu der Ihre aktuellen Anmeldedaten aufgelöst werden. Das funktioniert für beide Arten von Anmeldedaten: einen Token aus suya auth login und einen SUBAYA_API_KEY. Verwenden Sie dies, um zu bestätigen, dass ein Schlüssel korrekt eingerichtet ist, bevor Sie ihn an CI übergeben.

Terminal window
export SUBAYA_API_KEY="sk_live_..."
suya auth whoami

Werden die Anmeldedaten abgelehnt, nennt whoami den Grund, statt einfach fehlzuschlagen:

Grund Was er bedeutet
unknown_key Der API-Schlüssel wird nicht erkannt — widerrufen, abgelaufen oder nie vorhanden. Erzeugen Sie in der Konsole unter Settings → API keys einen neuen.
wrong_environment Der Schlüssel ist wohlgeformt, gehört aber zur jeweils anderen Umgebung (siehe unten). Die Meldung nennt, wo Sie den richtigen erzeugen.
unknown_token Ihr Anmelde-Token ist abgelaufen oder wurde widerrufen. Führen Sie suya auth login erneut aus.
no_credential Es wurden überhaupt keine Anmeldedaten übergeben. Setzen Sie SUBAYA_API_KEY oder führen Sie suya auth login aus.

API-Schlüssel tragen ihre Umgebung im Präfix, und ein Schlüssel ist nur gegen den Host gültig, für den er erzeugt wurde:

  • sk_live_… — die Produktions-API (https://subaya-dev.com), der Standardwert von --host.
  • sk_test_… — reserviert für Nicht-Produktionsumgebungen.

Ein sk_test_-Schlüssel, der an den Produktions-Host gesendet wird, wird mit wrong_environment abgelehnt und nicht mit einem allgemeinen „ungültiger Schlüssel“ — wenn Sie das also sehen, besteht die Lösung darin, einen Schlüssel der richtigen Art zu erzeugen, und nicht darin, nach einem widerrufenen zu suchen. Schlüssel erzeugen Sie in der Konsole unter Settings → API keys, und zwar in der Umgebung, die Sie ansprechen wollen.

  • Schnellstart — anmelden und Ihre erste Simulation ausführen.
  • CLI-Überblick — globale Flags und die vollständige Befehlsoberfläche.