Sicherheit & Datenschutz
Wie die suya-CLI mit Anmeldedaten umgeht und wie Subaya Ihre Daten isoliert.
API-Schlüssel sind Geheimnisse
Abschnitt betitelt „API-Schlüssel sind Geheimnisse“SUBAYA_API_KEY ist ein Berechtigungsnachweis, der direkt auf eine Identität auf der
Plattform aufgelöst wird. Behandeln Sie ihn wie jedes andere Geheimnis:
- Committen Sie ihn niemals in ein Repository und backen Sie ihn nicht in ein Image ein.
- Injizieren Sie ihn über Umgebungsvariablen oder Ihren CI/CD-Geheimnisspeicher.
- Stellen Sie Schlüssel über die Konsole aus und widerrufen Sie sie dort, und begrenzen Sie sie auf die Arbeitslast, die sie benötigt.
export SUBAYA_API_KEY="sk_..."suya auth whoami # confirm the identity the key resolves toPriorität der Anmeldedaten
Abschnitt betitelt „Priorität der Anmeldedaten“Wenn mehr als ein Berechtigungsnachweis vorhanden ist, löst suya in dieser
Reihenfolge auf:
- Das globale Flag
--token SUBAYA_API_KEY- Das lokal gespeicherte OAuth-Token
Das Flag --token hat Vorrang vor allem anderen, sodass ein explizites Token auf der
Kommandozeile immer gewinnt — nützlich für einmalige Überschreibungen, aber vermeiden
Sie es, langlebige Geheimnisse in den Shell-Verlauf zu schreiben.
Token-Speicherung
Abschnitt betitelt „Token-Speicherung“Der OAuth-Browser-Flow (suya auth login) speichert sein Token lokal unter
~/.config/suya/. Dieses Verzeichnis enthält Ihre aktive Sitzung; schützen Sie es
mit normalen Dateisystemberechtigungen. Um es zu löschen und das Token auf dem Server
zu widerrufen:
suya auth logout # log out and revoke the local tokensuya auth status # confirm local auth state, no server callMandantentrennung
Abschnitt betitelt „Mandantentrennung“Die Mandantenstruktur von Subaya ist nach Organisation → Workspace → Projekt gegliedert:
- Eine Organisation ist der oberste Mandant — Abrechnung, Mitglieder und Lizenzen liegen hier.
- Ein Workspace gruppiert Projekte innerhalb einer Organisation.
- Ein Projekt ist die Arbeitseinheit.
Die Daten sind zwischen Organisationen und zwischen Workspaces isoliert: Anmeldedaten und Abfragen sind auf den Mandanten beschränkt, zu dem sie gehören, sodass Designs, Simulationen und Artefakte einer Organisation für eine andere nicht sichtbar sind. Das vollständige Mandantenmodell finden Sie unter Kernkonzepte.
Verwandtes
Abschnitt betitelt „Verwandtes“- Authentifizierung & API-Schlüssel — die beiden Authentifizierungsmodi im Detail.
- CLI: auth — die vollständige
suya auth-Referenz.