Autenticación y claves de API
Subaya admite dos modos de autenticación contra la misma API.
Claves de API — SUBAYA_API_KEY (agentes y CI)
Sección titulada «Claves de API — SUBAYA_API_KEY (agentes y CI)»El camino más sencillo, y el que se debe usar para agentes de IA y canalizaciones de CI. Define la
variable de entorno y todo comando suya (y la API de la plataforma) la recoge:
export SUBAYA_API_KEY="sk_live_..."suya auth whoami # confirm the identity the key resolves toSin navegador, sin paso interactivo: ideal para entornos sin interfaz gráfica. Emite y gestiona las claves desde la consola, en Settings → API keys.
Las claves son por entorno
Sección titulada «Las claves son por entorno»El prefijo te indica a qué entorno pertenece una clave, y una clave solo funciona contra ese entorno:
sk_live_…— la API de producción (https://subaya-dev.com).sk_test_…— reservado para entornos que no son de producción.
Si presentas una clave al host equivocado, suya auth whoami la rechaza con
wrong_environment (no con un genérico «clave no válida») y te indica dónde emitir
la correcta. Consulta CLI: auth para la lista completa de motivos.
Inicio de sesión con OAuth en el navegador (personas)
Sección titulada «Inicio de sesión con OAuth en el navegador (personas)»Para uso interactivo en una estación de trabajo:
suya auth login # opens a browser (loopback redirect)suya auth login --no-browser # print a code to approve from any devicesuya auth login abre un navegador y redirige de vuelta a 127.0.0.1, por lo que necesita
que el navegador esté en la misma máquina. Cuando no lo está —SSH, un contenedor, una
máquina de desarrollo remota— usa --no-browser: la CLI imprime un código corto, tú lo apruebas
en un navegador en cualquier dispositivo y la CLI recoge el token. También cambia a ese flujo
por su cuenta si no se puede abrir el navegador o si la redirección nunca llega. Consulta el
recorrido del flujo de dispositivo.
La CLI almacena el token resultante localmente (en ~/.config/suya/). Compruébalo o bórralo:
suya auth status # local status, without calling the serversuya auth logout # log out and revoke the local tokenPrecedencia
Sección titulada «Precedencia»Cuando hay más de una credencial presente, suya resuelve en este orden:
- El indicador global
--token SUBAYA_API_KEY- El token de OAuth almacenado localmente (
~/.config/suya/auth.json)
Apuntar a un host diferente
Sección titulada «Apuntar a un host diferente»Todos los comandos aceptan --host (predeterminado https://subaya-dev.com) si necesitas apuntar a
un endpoint de API no predeterminado.
Siguientes pasos
Sección titulada «Siguientes pasos»- Inicio rápido — ejecuta tu primera simulación.
- CLI: auth — la referencia completa de
suya auth.