Authentifizierung & API-Schlüssel
Subaya unterstützt zwei Authentifizierungsmodi gegen dieselbe API.
API-Schlüssel — SUBAYA_API_KEY (Agenten & CI)
Abschnitt betitelt „API-Schlüssel — SUBAYA_API_KEY (Agenten & CI)“Der einfachste Weg, und der für KI-Agenten und CI-Pipelines zu verwendende. Setzen Sie die
Umgebungsvariable, und jeder suya-Befehl (und die Plattform-API) greift sie auf:
export SUBAYA_API_KEY="sk_live_..."suya auth whoami # confirm the identity the key resolves toKein Browser, kein interaktiver Schritt — ideal für Headless-Umgebungen. Schlüssel geben Sie aus und verwalten Sie über die Konsole, unter Settings → API keys.
Schlüssel gelten je Umgebung
Abschnitt betitelt „Schlüssel gelten je Umgebung“Das Präfix verrät Ihnen, zu welcher Umgebung ein Schlüssel gehört, und ein Schlüssel funktioniert nur gegen genau diese:
sk_live_…— die Produktions-API (https://subaya-dev.com).sk_test_…— reserviert für Nicht-Produktionsumgebungen.
Übergeben Sie einen Schlüssel an den falschen Host, lehnt suya auth whoami ihn mit
wrong_environment ab (nicht mit einem allgemeinen „ungültiger Schlüssel“) und nennt
Ihnen, wo Sie den richtigen erzeugen. Die vollständige Liste der Gründe finden Sie unter
CLI: auth.
OAuth-Browser-Login (Menschen)
Abschnitt betitelt „OAuth-Browser-Login (Menschen)“Für die interaktive Nutzung an einer Workstation:
suya auth login # opens a browser (loopback redirect)suya auth login --no-browser # print a code to approve from any devicesuya auth login öffnet einen Browser und leitet zurück auf 127.0.0.1, benötigt den
Browser also auf derselben Maschine. Wenn er das nicht ist — SSH, ein Container, eine
entfernte Entwicklungsmaschine —, verwenden Sie --no-browser: Die CLI gibt einen kurzen
Code aus, Sie bestätigen ihn in einem Browser auf einem beliebigen Gerät, und die CLI
holt sich das Token. Sie wechselt auch von selbst zu diesem Flow, wenn sich der Browser
nicht öffnen lässt oder die Weiterleitung nie eintrifft. Siehe die
Device-Flow-Anleitung.
Die CLI speichert das resultierende Token lokal (unter ~/.config/suya/). Prüfen oder löschen Sie es:
suya auth status # local status, without calling the serversuya auth logout # log out and revoke the local tokenRangfolge
Abschnitt betitelt „Rangfolge“Wenn mehr als ein Credential vorhanden ist, löst suya in dieser Reihenfolge auf:
- Das globale Flag
--token SUBAYA_API_KEY- Das lokal gespeicherte OAuth-Token (
~/.config/suya/auth.json)
Auf einen anderen Host zeigen
Abschnitt betitelt „Auf einen anderen Host zeigen“Alle Befehle akzeptieren --host (Standard https://subaya-dev.com), falls Sie einen
abweichenden API-Endpunkt ansteuern müssen.
Nächste Schritte
Abschnitt betitelt „Nächste Schritte“- Quickstart — führen Sie Ihre erste Simulation aus.
- CLI: auth — die vollständige
suya auth-Referenz.