Autenticazione
La CLI accede tramite il browser, un codice dispositivo o una chiave API, e in script e CI legge la credenziale da un flag o da una variabile d'ambiente. Esegui polylane auth login per scegliere un metodo in modo interattivo, oppure passa un flag per saltare la scelta.
Metodi di accesso
| Metodo | Comando | Descrizione |
|---|---|---|
| Browser | polylane auth login | Per l'uso interattivo. La CLI apre il browser, riceve i token su un callback localhost e li rinnova man mano che scadono. |
| Codice dispositivo | polylane auth login --no-browser | Per SSH e macchine headless. La CLI stampa un URL e un codice; apri l'URL su qualsiasi dispositivo, inserisci il codice e la CLI interroga finché non approvi. |
| Chiave API | polylane auth login --api-key sk_xxxxx | Per script, CI e agenti. La CLI convalida la chiave e la salva con un workspace predefinito. |
Dopo l'accesso la CLI mostra chi sei e, se appartieni a più di un workspace, ti chiede di sceglierne uno predefinito, salvato come workspace_id in ~/.polylane/config.json. Forza un rinnovo dei token con polylane auth refresh.
Chiavi API
Crea una chiave sotto Settings > API Keys con Create an API key: assegnale un nome, scegli i suoi scope e copiala, perché viene mostrata una sola volta. Le chiavi iniziano con sk_. Nella CI, imposta POLYLANE_API_KEY nell'ambiente invece di eseguire il passo di login, oppure passa il flag globale --api-key <key> su una singola chiamata.
Precedenza delle credenziali
Quando sono presenti più credenziali, la CLI le risolve in questo ordine:
- Il flag
--api-keysul comando corrente - La variabile d'ambiente
POLYLANE_API_KEY - Le credenziali OAuth in
~/.polylane/credentials.json api_keyin~/.polylane/config.json
Una POLYLANE_API_KEY esportata vince sempre su un ~/.polylane/credentials.json obsoleto, così un runner CI con la variabile impostata non raccoglie token OAuth rimasti in giro. polylane auth status mostra quale fonte è in uso.
Verifica e cambio
polylane auth status
polylane auth whoami
polylane auth logout
auth status mostra il metodo in uso, un token mascherato, l'utente e il workspace; auth whoami mostra l'utente corrente. auth logout revoca i token OAuth e cancella le credenziali salvate dopo una conferma, che --yes salta; per cambiare account, esci e accedi con l'altra credenziale.
Variabili d'ambiente
| Variabile | Descrizione |
|---|---|
POLYLANE_API_KEY | Chiave API per l'autenticazione non interattiva |
POLYLANE_WORKSPACE_ID | Workspace predefinito (id ws_) |
POLYLANE_API_DOMAIN | Override dell'hostname dell'API |
Usale nei job CI e nei container dove non vuoi scrivere in ~/.polylane/. Configurazione elenca l'insieme completo.
Correlati
- Configurazione: l'ordine di precedenza completo, ogni variabile d'ambiente e i file su disco.
- Scripting: output JSON, codici di uscita e i flag per CI e agenti.
- Chiavi API e OAuth: scope, gestione delle chiavi e client OAuth.