Zum Inhalt springen

Authentifizierung & API-Schlüssel

Subaya unterstützt zwei Authentifizierungsmodi gegen dieselbe API.

Der einfachste Weg, und der für KI-Agenten und CI-Pipelines zu verwendende. Setzen Sie die Umgebungsvariable, und jeder suya-Befehl (und die Plattform-API) greift sie auf:

Terminal window
export SUBAYA_API_KEY="sk_live_..."
suya auth whoami # confirm the identity the key resolves to

Kein Browser, kein interaktiver Schritt — ideal für Headless-Umgebungen. Schlüssel geben Sie aus und verwalten Sie über die Konsole, unter Settings → API keys.

Das Präfix verrät Ihnen, zu welcher Umgebung ein Schlüssel gehört, und ein Schlüssel funktioniert nur gegen genau diese:

  • sk_live_… — die Produktions-API (https://subaya-dev.com).
  • sk_test_… — reserviert für Nicht-Produktionsumgebungen.

Übergeben Sie einen Schlüssel an den falschen Host, lehnt suya auth whoami ihn mit wrong_environment ab (nicht mit einem allgemeinen „ungültiger Schlüssel“) und nennt Ihnen, wo Sie den richtigen erzeugen. Die vollständige Liste der Gründe finden Sie unter CLI: auth.

Für die interaktive Nutzung an einer Workstation:

Terminal window
suya auth login # opens a browser (loopback redirect)
suya auth login --no-browser # print a code to approve from any device

suya auth login öffnet einen Browser und leitet zurück auf 127.0.0.1, benötigt den Browser also auf derselben Maschine. Wenn er das nicht ist — SSH, ein Container, eine entfernte Entwicklungsmaschine —, verwenden Sie --no-browser: Die CLI gibt einen kurzen Code aus, Sie bestätigen ihn in einem Browser auf einem beliebigen Gerät, und die CLI holt sich das Token. Sie wechselt auch von selbst zu diesem Flow, wenn sich der Browser nicht öffnen lässt oder die Weiterleitung nie eintrifft. Siehe die Device-Flow-Anleitung.

Die CLI speichert das resultierende Token lokal (unter ~/.config/suya/). Prüfen oder löschen Sie es:

Terminal window
suya auth status # local status, without calling the server
suya auth logout # log out and revoke the local token

Wenn mehr als ein Credential vorhanden ist, löst suya in dieser Reihenfolge auf:

  1. Das globale Flag --token
  2. SUBAYA_API_KEY
  3. Das lokal gespeicherte OAuth-Token (~/.config/suya/auth.json)

Alle Befehle akzeptieren --host (Standard https://subaya-dev.com), falls Sie einen abweichenden API-Endpunkt ansteuern müssen.

  • Quickstart — führen Sie Ihre erste Simulation aus.
  • CLI: auth — die vollständige suya auth-Referenz.