認証
CLIはブラウザー、デバイスコード、またはAPIキーでサインインし、スクリプトとCIではフラグまたは環境変数から認証情報を読み取ります。polylane auth loginを実行して対話的に方法を選ぶか、フラグを渡して選択をスキップします。
サインイン方法
| 方法 | コマンド | 説明 |
|---|---|---|
| ブラウザー | polylane auth login | 対話的な利用向け。CLIがブラウザーを開き、localhostのコールバックでトークンを受け取り、期限が切れると更新します。 |
| デバイスコード | polylane auth login --no-browser | SSHやヘッドレスマシン向け。CLIがURLとコードを表示します。任意のデバイスでURLを開いてコードを入力すると、承認までCLIがポーリングします。 |
| APIキー | polylane auth login --api-key sk_xxxxx | スクリプト、CI、エージェント向け。CLIがキーを検証し、既定のワークスペースとともに保存します。 |
サインイン後、CLIは自分が誰であるかを表示し、複数のワークスペースに属している場合は既定のものを選ぶよう求めます。選択は~/.polylane/config.jsonにworkspace_idとして保存されます。トークンの更新はpolylane auth refreshで強制できます。
APIキー
Settings > API KeysのCreate an API keyでキーを作成します。名前を付け、スコープを選び、コピーします。キーは1回しか表示されません。キーはsk_で始まります。CIでは、ログイン手順を実行する代わりに環境にPOLYLANE_API_KEYを設定するか、1回の呼び出しにグローバルな--api-key <key>フラグを渡します。
認証情報の優先順位
複数の認証情報がある場合、CLIは次の順序で解決します。
- 現在のコマンドの
--api-keyフラグ POLYLANE_API_KEY環境変数~/.polylane/credentials.jsonのOAuth認証情報~/.polylane/config.jsonのapi_key
エクスポートされたPOLYLANE_API_KEYは常に古い~/.polylane/credentials.jsonに勝つため、変数を設定したCIランナーが残っていたOAuthトークンを拾うことはありません。polylane auth statusは使用中のソースを表示します。
確認と切り替え
polylane auth status
polylane auth whoami
polylane auth logout
auth statusは使用中の方法、マスクされたトークン、ユーザー、ワークスペースを表示し、auth whoamiは現在のユーザーを表示します。auth logoutは確認の後にOAuthトークンを取り消し、保存された認証情報を消去します。確認は--yesでスキップできます。アカウントを切り替えるには、ログアウトしてから別の認証情報でログインします。
環境変数
| 変数 | 説明 |
|---|---|
POLYLANE_API_KEY | 非対話的な認証のためのAPIキー |
POLYLANE_WORKSPACE_ID | 既定のワークスペース(ws_ ID) |
POLYLANE_API_DOMAIN | APIホスト名の上書き |
~/.polylane/に書き込みたくないCIジョブやコンテナーではこれらを使います。設定にすべての一覧があります。
関連
- 設定: 優先順位の全体、すべての環境変数、ディスク上のファイル。
- スクリプティング: JSON出力、終了コード、CIとエージェント向けのフラグ。
- APIキーとOAuth: スコープ、キーの管理、OAuthクライアント。