Zum Hauptinhalt springen
Fabled

Modulersteller

Koppeln Sie die Modul-CLI sicher

Erstellen Sie eine eingeschränkte Veröffentlichungssitzung, ohne ein Browser-Konto-Token zu kopieren. Dieser Ablauf mit opakem Token benötigt zusammenpassende Quellversionen von CLI und Backend; die veröffentlichte npm-Version bootstrap.1 enthält ihn noch nicht.

Erstellen und tauschen Sie einen Pairing-Code aus

Melden Sie sich bei Fabled an, öffnen Sie /account?tab=security#module-cli-pairing und generieren Sie einen Modul-CLI-Code. Dies ist unabhängig von der Kopplung zwischen Begleitgerät und Gerät. Der URI hat die Form fabled://module-cli/<43-character-code>, läuft nach 120 Sekunden ab und kann einmal ausgetauscht werden.

fabled module login

Fügen Sie entweder den vollständigen URI oder den 43-stelligen Code in die versteckte Eingabeaufforderung ein. Sie können es über stdin weiterleiten. Pairing-Material wird bewusst nicht als Befehlszeilenoption akzeptiert und niemals gedruckt.

Was die gespeicherte Sitzung tun kann

Der gespeicherte opake Berechtigungsnachweis ist an den API-Ursprung der Kopplung gebunden und läuft 8 Stunden nach Ausstellung ab. Die CLI erneuert ihn nicht und tauscht keine Anmeldedaten mit Google aus. Koppeln Sie nach Ablauf erneut; die Nutzung verlängert die Gültigkeit nicht.

Schützen und entfernen Sie die Anmeldeinformationen

Schützen Sie den gespeicherten Berechtigungsnachweis, besonders auf gemeinsam genutzten Computern. Die Abmeldung widerruft eine gültige CLI-Sitzung auf dem Server, bevor sie die lokale Datei löscht. Scheitert der Widerruf, bleibt die Datei für einen erneuten Versuch erhalten. Abgelaufene Sitzungen benötigen nur eine lokale Bereinigung. Alte Dateien der Version 1 werden für Veröffentlichungen abgewiesen; die Abmeldung entfernt sie lokal, widerruft aber nicht die alte Firebase-Sitzung.

fabled module logout
  • POSIX: Die CLI erfordert private Verzeichnisse und eine Anmeldeinformationsdatei mit Modus 0600, lehnt Links ab und überprüft den Besitz.
  • Windows: POSIX-Modusprüfungen sind nicht verfügbar. Bewahren Sie Anmeldeinformationen in einem privaten Windows-Benutzerprofil auf, das durch die ACL dieses Benutzers geschützt ist.
  • FABLED_CREDENTIALS_PATH kann einen anderen absoluten Pfad auswählen. FABLED_API_URL ändert den gebundenen API-Ursprung; HTTP wird nur für die Loopback-Entwicklung akzeptiert.

Nicht interaktive Authentifizierung

Zur Automatisierung überschreibt FABLED_ACCESS_TOKEN die gespeicherte Anmeldung. --token-stdin überschreibt beides und hält das Token von Prozessargumenten fern.

printf '%s' "$FABLED_ACCESS_TOKEN" | \
  fabled module publisher status --token-stdin