メインコンテンツへスキップ
Fabled

モジュール作成者

モジュール CLI を安全にペアリングする

ブラウザーのアカウントトークンをコピーせずに、公開用の限定セッションを作成します。この不透明な認証情報を使うフローには、対応する CLI とバックエンドのソース版が必要です。npm で公開済みの bootstrap.1 にはまだ含まれていません。

ペアリング コードを作成して交換する

Fabled にサインインし、/account?tab=security#module-cli-pairing を開いて、モジュール CLI コードを生成します。これは、コンパニオン デバイスのペアリングとは別のものです。 URI の形式は fabled://module-cli/<43-character-code> で、120 秒後に期限切れになり、1 回交換できます。

fabled module login

完全な URI または 43 文字のコードを非表示のプロンプトに貼り付けます。標準入力を介してパイプすることもできます。ペアリング マテリアルは意図的にコマンド ライン オプションとして受け入れられず、印刷されることもありません。

保存されたセッションでできること

保存される不透明な認証情報は、ペアリングに使用した API オリジンに紐づき、発行から8時間で失効します。CLI は更新を行わず、Google と認証情報を交換しません。失効後は再度ペアリングしてください。利用しても有効期間は延長されません。

認証情報を保護して削除します

特に共有端末では、保存された認証情報を保護してください。ログアウトは、有効な CLI セッションをサーバーで無効化してからローカルファイルを削除します。無効化に失敗した場合は、再試行できるようファイルを保持します。期限切れのセッションはローカルでの削除だけが必要です。旧バージョン1のファイルは公開時に拒否されます。ログアウトでローカルファイルは削除されますが、旧 Firebase セッションは無効化されません。

fabled module logout
  • POSIX: CLI はプライベート ディレクトリとモード 0600 の認証情報ファイルを必要とし、リンクを拒否し、所有権を確認します。
  • Windows: POSIX モード チェックは使用できません。資格情報は、そのユーザーの ACL によって保護されたプライベート Windows ユーザー プロファイル内に保持します。
  • FABLED_CREDENTIALS_PATH は別の絶対パスを選択する場合があります。 FABLED_API_URL はバインドされた API オリジンを変更します。 HTTP はループバック開発の場合のみ受け入れられます。

非対話型認証

自動化の場合、FABLED_ACCESS_TOKEN は保存されたログインをオーバーライドします。 --token-stdin は両方をオーバーライドし、トークンをプロセス引数から除外します。

printf '%s' "$FABLED_ACCESS_TOKEN" | \
  fabled module publisher status --token-stdin