Uwierzytelnianie
CLI loguje się przez przeglądarkę, kodem urządzenia albo kluczem API, a w skryptach i CI czyta poświadczenie z flagi albo zmiennej środowiskowej. Uruchom polylane auth login, żeby wybrać metodę interaktywnie, albo przekaż flagę, żeby pominąć wybór.
Metody logowania
| Metoda | Polecenie | Opis |
|---|---|---|
| Przeglądarka | polylane auth login | Do pracy interaktywnej. CLI otwiera przeglądarkę, odbiera tokeny na callbacku localhost i odświeża je, gdy wygasają. |
| Kod urządzenia | polylane auth login --no-browser | Dla maszyn SSH i headless. CLI wypisuje URL i kod; otwórz URL na dowolnym urządzeniu, wpisz kod, a CLI odpytuje, aż zatwierdzisz. |
| Klucz API | polylane auth login --api-key sk_xxxxx | Dla skryptów, CI i agentów. CLI sprawdza klucz i zapisuje go z domyślnym obszarem roboczym. |
Po zalogowaniu CLI pokazuje, kim jesteś, a jeśli należysz do więcej niż jednego obszaru roboczego, prosi o wybranie domyślnego, zapisywanego jako workspace_id w ~/.polylane/config.json. Wymuś odświeżenie tokenu przez polylane auth refresh.
Klucze API
Utwórz klucz w Settings > API Keys przyciskiem Create an API key: nazwij go, wybierz zakresy i skopiuj, bo jest pokazywany raz. Klucze zaczynają się od sk_. W CI ustaw POLYLANE_API_KEY w środowisku zamiast uruchamiać krok logowania albo przekaż globalną flagę --api-key <key> w pojedynczym wywołaniu.
Pierwszeństwo poświadczeń
Gdy obecnych jest kilka poświadczeń, CLI rozstrzyga je w tej kolejności:
- Flaga
--api-keybieżącego polecenia - Zmienna środowiskowa
POLYLANE_API_KEY - Poświadczenia OAuth w
~/.polylane/credentials.json api_keyw~/.polylane/config.json
Wyeksportowany POLYLANE_API_KEY zawsze wygrywa z nieaktualnym ~/.polylane/credentials.json, więc runner CI z ustawioną zmienną nie podchwytuje pozostawionych tokenów OAuth. polylane auth status pokazuje, które źródło jest w użyciu.
Sprawdzanie i przełączanie
polylane auth status
polylane auth whoami
polylane auth logout
auth status pokazuje używaną metodę, zamaskowany token, użytkownika i obszar roboczy; auth whoami pokazuje bieżącego użytkownika. auth logout unieważnia tokeny OAuth i czyści zapisane poświadczenia po potwierdzeniu, które pomija --yes; żeby przełączyć konto, wyloguj się i zaloguj drugim poświadczeniem.
Zmienne środowiskowe
| Zmienna | Opis |
|---|---|
POLYLANE_API_KEY | Klucz API do uwierzytelniania nieinteraktywnego |
POLYLANE_WORKSPACE_ID | Domyślny obszar roboczy (identyfikator ws_) |
POLYLANE_API_DOMAIN | Nadpisanie nazwy hosta API |
Używaj ich w zadaniach CI i kontenerach, w których nie chcesz pisać do ~/.polylane/. Konfiguracja wymienia pełny zestaw.
Powiązane
- Konfiguracja: pełna kolejność pierwszeństwa, każda zmienna środowiskowa i pliki na dysku.
- Skrypty: wyjście JSON, kody wyjścia i flagi dla CI i agentów.
- Klucze API i OAuth: zakresy, zarządzanie kluczami i klienci OAuth.