Segurança & privacidade
Como a CLI suya lida com credenciais, e como o Subaya isola seus dados.
Chaves de API são segredos
Seção intitulada “Chaves de API são segredos”SUBAYA_API_KEY é uma credencial que resolve diretamente para uma identidade na
plataforma. Trate-a como qualquer outro segredo:
- Nunca a faça commit em um repositório nem a embuta em uma imagem.
- Injete-a por meio de variáveis de ambiente ou do seu cofre de segredos de CI/CD.
- Emita e revogue chaves pelo console, e delimite-as à carga de trabalho que precisa delas.
export SUBAYA_API_KEY="sk_..."suya auth whoami # confirm the identity the key resolves toPrecedência de credenciais
Seção intitulada “Precedência de credenciais”Quando mais de uma credencial está presente, o suya resolve nesta ordem:
- A flag global
--token SUBAYA_API_KEY- O token OAuth armazenado localmente
A flag --token tem precedência sobre tudo, então um token explícito na
linha de comando sempre vence — útil para sobrescritas pontuais, mas evite colocar segredos
de longa duração no histórico do shell.
Armazenamento de tokens
Seção intitulada “Armazenamento de tokens”O fluxo de navegador OAuth (suya auth login) armazena seu token localmente em
~/.config/suya/. Esse diretório guarda sua sessão ativa; proteja-o com permissões
normais de sistema de arquivos. Para limpá-lo e revogar o token no servidor:
suya auth logout # log out and revoke the local tokensuya auth status # confirm local auth state, no server callIsolamento de tenants
Seção intitulada “Isolamento de tenants”A tenancy do Subaya é delimitada por org → workspace → projeto:
- Uma organização é o tenant de nível superior — cobrança, membros e licenças ficam aqui.
- Um workspace agrupa projetos dentro de uma org.
- Um projeto é a unidade de trabalho.
Os dados são isolados entre organizações e entre workspaces: credenciais e consultas são delimitadas ao tenant ao qual pertencem, de modo que os designs, simulações e artefatos de uma org não são visíveis para outra. Veja Conceitos centrais para o modelo completo de tenancy.
Relacionado
Seção intitulada “Relacionado”- Autenticação & chaves de API — os dois modos de autenticação em detalhe.
- CLI: auth — a referência completa de
suya auth.