Ir al contenido

Autenticación y claves de API

Subaya admite dos modos de autenticación contra la misma API.

Claves de API — SUBAYA_API_KEY (agentes y CI)

Sección titulada «Claves de API — SUBAYA_API_KEY (agentes y CI)»

El camino más sencillo, y el que se debe usar para agentes de IA y canalizaciones de CI. Define la variable de entorno y todo comando suya (y la API de la plataforma) la recoge:

Terminal window
export SUBAYA_API_KEY="sk_live_..."
suya auth whoami # confirm the identity the key resolves to

Sin navegador, sin paso interactivo: ideal para entornos sin interfaz gráfica. Emite y gestiona las claves desde la consola, en Settings → API keys.

El prefijo te indica a qué entorno pertenece una clave, y una clave solo funciona contra ese entorno:

  • sk_live_… — la API de producción (https://subaya-dev.com).
  • sk_test_… — reservado para entornos que no son de producción.

Si presentas una clave al host equivocado, suya auth whoami la rechaza con wrong_environment (no con un genérico «clave no válida») y te indica dónde emitir la correcta. Consulta CLI: auth para la lista completa de motivos.

Inicio de sesión con OAuth en el navegador (personas)

Sección titulada «Inicio de sesión con OAuth en el navegador (personas)»

Para uso interactivo en una estación de trabajo:

Terminal window
suya auth login # opens a browser (loopback redirect)
suya auth login --no-browser # print a code to approve from any device

suya auth login abre un navegador y redirige de vuelta a 127.0.0.1, por lo que necesita que el navegador esté en la misma máquina. Cuando no lo está —SSH, un contenedor, una máquina de desarrollo remota— usa --no-browser: la CLI imprime un código corto, tú lo apruebas en un navegador en cualquier dispositivo y la CLI recoge el token. También cambia a ese flujo por su cuenta si no se puede abrir el navegador o si la redirección nunca llega. Consulta el recorrido del flujo de dispositivo.

La CLI almacena el token resultante localmente (en ~/.config/suya/). Compruébalo o bórralo:

Terminal window
suya auth status # local status, without calling the server
suya auth logout # log out and revoke the local token

Cuando hay más de una credencial presente, suya resuelve en este orden:

  1. El indicador global --token
  2. SUBAYA_API_KEY
  3. El token de OAuth almacenado localmente (~/.config/suya/auth.json)

Todos los comandos aceptan --host (predeterminado https://subaya-dev.com) si necesitas apuntar a un endpoint de API no predeterminado.