Aller au contenu principal
Fabled

Créateur de modules

Associez la CLI du module en toute sécurité

Créez une session de publication limitée sans copier de jeton de compte du navigateur. Ce flux opaque nécessite des versions compatibles de la CLI et du backend depuis les sources ; la version bootstrap.1 publiée sur npm ne l’inclut pas encore.

Créer et échanger un code d'association

Connectez-vous à Fabled, ouvrez /account?tab=security#module-cli-pairing et générez un code CLI de module. Ceci est distinct du couplage compagnon-appareil. L'URI a la forme fabled://module-cli/<43-character-code>, expire après 120 secondes et peut être échangé une fois.

fabled module login

Collez soit l'URI complet, soit le code de 43 caractères dans l'invite masquée. Vous pouvez le transmettre via stdin. Le matériel d'appariement n'est délibérément pas accepté comme option de ligne de commande et n'est jamais imprimé.

Ce que la session enregistrée peut faire

L’identifiant opaque enregistré est lié à l’origine de l’API utilisée lors de l’association et expire 8 heures après son émission. La CLI ne le renouvelle pas et n’échange pas d’identifiants avec Google. Refaites l’association après expiration ; son utilisation ne prolonge pas sa validité.

Protéger et supprimer les informations d'identification

Protégez l’identifiant enregistré, surtout sur les appareils partagés. La déconnexion révoque une session CLI valide sur le serveur avant de supprimer son fichier local. Si la révocation échoue, le fichier est conservé pour réessayer. Une session expirée nécessite uniquement un nettoyage local. Les anciens fichiers de version 1 sont refusés pour la publication ; la déconnexion les supprime localement sans révoquer l’ancienne session Firebase.

fabled module logout
  • POSIX : la CLI nécessite des répertoires privés et un fichier d'informations d'identification avec le mode 0600, rejette les liens et vérifie la propriété.
  • Windows : les vérifications du mode POSIX ne sont pas disponibles. Conservez les informations d'identification dans un profil utilisateur Windows privé protégé par l'ACL de cet utilisateur.
  • FABLED_CREDENTIALS_PATH peut sélectionner un autre chemin absolu. FABLED_API_URL modifie l'origine de l'API liée ; HTTP est accepté uniquement pour le développement de bouclage.

Authentification non interactive

Pour l'automatisation, FABLED_ACCESS_TOKEN remplace la connexion enregistrée. --token-stdin remplace les deux et conserve le jeton hors des arguments du processus.

printf '%s' "$FABLED_ACCESS_TOKEN" | \
  fabled module publisher status --token-stdin