Authentification et clés API
Subaya prend en charge deux modes d’authentification contre la même API.
Clés API — SUBAYA_API_KEY (agents et CI)
Section intitulée « Clés API — SUBAYA_API_KEY (agents et CI) »Le chemin le plus simple, et celui à utiliser pour les agents IA et les pipelines CI. Définissez la
variable d’environnement et chaque commande suya (ainsi que l’API de la plateforme) la récupère :
export SUBAYA_API_KEY="sk_live_..."suya auth whoami # confirm the identity the key resolves toPas de navigateur, pas d’étape interactive — idéal pour les environnements headless. Émettez et gérez les clés depuis la console, sous Settings → API keys.
Les clés sont propres à chaque environnement
Section intitulée « Les clés sont propres à chaque environnement »Le préfixe vous indique à quel environnement une clé appartient, et une clé ne fonctionne que contre celui-ci :
sk_live_…— l’API de production (https://subaya-dev.com).sk_test_…— réservé aux environnements hors production.
Présentez une clé au mauvais hôte et suya auth whoami la rejette avec
wrong_environment (et non avec un générique « clé invalide »), en vous indiquant
où émettre la bonne. Voir CLI : auth pour la liste complète des
raisons.
Connexion OAuth navigateur (humains)
Section intitulée « Connexion OAuth navigateur (humains) »Pour une utilisation interactive sur un poste de travail :
suya auth login # opens a browser (loopback redirect)suya auth login --no-browser # print a code to approve from any devicesuya auth login ouvre un navigateur et redirige vers 127.0.0.1, ce qui exige
que le navigateur soit sur la même machine. Quand ce n’est pas le cas — SSH,
un conteneur, une machine de développement distante — utilisez --no-browser :
la CLI affiche un code court, vous l’approuvez dans un navigateur depuis
n’importe quel appareil, et la CLI récupère le jeton. Elle bascule aussi d’elle-même
vers ce flux si le navigateur ne peut pas être ouvert ou si la redirection
n’arrive jamais. Voir la présentation détaillée du flux d’appareil.
La CLI stocke le jeton résultant localement (sous ~/.config/suya/). Vérifiez-le ou effacez-le :
suya auth status # local status, without calling the serversuya auth logout # log out and revoke the local tokenPriorité
Section intitulée « Priorité »Lorsque plusieurs identifiants sont présents, suya résout dans cet ordre :
- Le drapeau global
--token SUBAYA_API_KEY- Le jeton OAuth stocké localement (
~/.config/suya/auth.json)
Pointer vers un hôte différent
Section intitulée « Pointer vers un hôte différent »Toutes les commandes acceptent --host (par défaut https://subaya-dev.com) si vous devez cibler
un point de terminaison d’API non standard.
Étapes suivantes
Section intitulée « Étapes suivantes »- Démarrage rapide — lancez votre première simulation.
- CLI : auth — la référence complète de
suya auth.