인증 및 API 키
Subaya는 동일한 API에 대해 두 가지 인증 모드를 지원합니다.
API 키 — SUBAYA_API_KEY (에이전트 및 CI)
섹션 제목: “API 키 — SUBAYA_API_KEY (에이전트 및 CI)”가장 간단한 경로이며, AI 에이전트와 CI 파이프라인에 사용할 방식입니다.
환경 변수를 설정하면 모든 suya 명령(과 플랫폼 API)이 그것을 가져옵니다:
export SUBAYA_API_KEY="sk_live_..."suya auth whoami # confirm the identity the key resolves to브라우저도, 대화형 단계도 없습니다 — 헤드리스 환경에 이상적입니다. 키는 콘솔의 Settings → API keys에서 발급하고 관리하십시오.
키는 환경마다 구분됩니다
섹션 제목: “키는 환경마다 구분됩니다”접두사를 보면 키가 어느 환경에 속하는지 알 수 있으며, 키는 그 환경에 대해서만 동작합니다:
sk_live_…— 프로덕션 API(https://subaya-dev.com).sk_test_…— 프로덕션이 아닌 환경을 위해 예약되어 있습니다.
잘못된 호스트에 키를 제시하면 suya auth whoami는 일반적인 “잘못된 키”가 아니라
wrong_environment로 이를 거부하고, 올바른 키를 발급할 위치를 알려줍니다. 전체
이유 목록은 CLI: auth를 참조하십시오.
OAuth 브라우저 로그인 (사람)
섹션 제목: “OAuth 브라우저 로그인 (사람)”워크스테이션에서의 대화형 사용을 위해:
suya auth login # opens a browser (loopback redirect)suya auth login --no-browser # print a code to approve from any devicesuya auth login은 브라우저를 열고 127.0.0.1로 리디렉션하므로, 브라우저가
같은 머신에 있어야 합니다. 그렇지 않은 경우 — SSH, 컨테이너, 원격 개발 머신
— --no-browser를 사용하십시오: CLI가 짧은 코드를 출력하면 아무 기기의
브라우저에서나 이를 승인하고, CLI가 토큰을 받아 갑니다. 브라우저를 열 수 없거나
리디렉션이 끝내 돌아오지 않으면 CLI가 알아서 이 흐름으로 전환하기도 합니다.
디바이스 흐름 안내를 참조하십시오.
CLI는 생성된 토큰을 로컬에(~/.config/suya/ 아래) 저장합니다. 그것을 확인하거나 지우십시오:
suya auth status # local status, without calling the serversuya auth logout # log out and revoke the local token우선순위
섹션 제목: “우선순위”둘 이상의 자격 증명이 존재할 때 suya는 다음 순서로 결정합니다:
--token전역 플래그SUBAYA_API_KEY- 로컬에 저장된 OAuth 토큰(
~/.config/suya/auth.json)
다른 호스트를 가리키기
섹션 제목: “다른 호스트를 가리키기”기본이 아닌 API 엔드포인트를 대상으로 삼아야 한다면 모든 명령은 --host(기본값
https://subaya-dev.com)를 허용합니다.