Aller au contenu

Authentification et clés API

Subaya prend en charge deux modes d’authentification contre la même API.

Le chemin le plus simple, et celui à utiliser pour les agents IA et les pipelines CI. Définissez la variable d’environnement et chaque commande suya (ainsi que l’API de la plateforme) la récupère :

Terminal window
export SUBAYA_API_KEY="sk_live_..."
suya auth whoami # confirm the identity the key resolves to

Pas de navigateur, pas d’étape interactive — idéal pour les environnements headless. Émettez et gérez les clés depuis la console, sous Settings → API keys.

Le préfixe vous indique à quel environnement une clé appartient, et une clé ne fonctionne que contre celui-ci :

  • sk_live_… — l’API de production (https://subaya-dev.com).
  • sk_test_… — réservé aux environnements hors production.

Présentez une clé au mauvais hôte et suya auth whoami la rejette avec wrong_environment (et non avec un générique « clé invalide »), en vous indiquant où émettre la bonne. Voir CLI : auth pour la liste complète des raisons.

Pour une utilisation interactive sur un poste de travail :

Terminal window
suya auth login # opens a browser (loopback redirect)
suya auth login --no-browser # print a code to approve from any device

suya auth login ouvre un navigateur et redirige vers 127.0.0.1, ce qui exige que le navigateur soit sur la même machine. Quand ce n’est pas le cas — SSH, un conteneur, une machine de développement distante — utilisez --no-browser : la CLI affiche un code court, vous l’approuvez dans un navigateur depuis n’importe quel appareil, et la CLI récupère le jeton. Elle bascule aussi d’elle-même vers ce flux si le navigateur ne peut pas être ouvert ou si la redirection n’arrive jamais. Voir la présentation détaillée du flux d’appareil.

La CLI stocke le jeton résultant localement (sous ~/.config/suya/). Vérifiez-le ou effacez-le :

Terminal window
suya auth status # local status, without calling the server
suya auth logout # log out and revoke the local token

Lorsque plusieurs identifiants sont présents, suya résout dans cet ordre :

  1. Le drapeau global --token
  2. SUBAYA_API_KEY
  3. Le jeton OAuth stocké localement (~/.config/suya/auth.json)

Toutes les commandes acceptent --host (par défaut https://subaya-dev.com) si vous devez cibler un point de terminaison d’API non standard.