モジュール作成者
モジュール CLI を安全にペアリングする
ブラウザーのアカウントトークンをコピーせずに、公開用の限定セッションを作成します。この不透明な認証情報を使うフローには、対応する CLI とバックエンドのソース版が必要です。npm で公開済みの bootstrap.1 にはまだ含まれていません。
ペアリング コードを作成して交換する
Fabled にサインインし、/account?tab=security#module-cli-pairing を開いて、モジュール CLI コードを生成します。これは、コンパニオン デバイスのペアリングとは別のものです。 URI の形式は fabled://module-cli/<43-character-code> で、120 秒後に期限切れになり、1 回交換できます。
fabled module login完全な URI または 43 文字のコードを非表示のプロンプトに貼り付けます。標準入力を介してパイプすることもできます。ペアリング マテリアルは意図的にコマンド ライン オプションとして受け入れられず、印刷されることもありません。
保存されたセッションでできること
保存される不透明な認証情報は、ペアリングに使用した API オリジンに紐づき、発行から8時間で失効します。CLI は更新を行わず、Google と認証情報を交換しません。失効後は再度ペアリングしてください。利用しても有効期間は延長されません。
認証情報を保護して削除します
特に共有端末では、保存された認証情報を保護してください。ログアウトは、有効な CLI セッションをサーバーで無効化してからローカルファイルを削除します。無効化に失敗した場合は、再試行できるようファイルを保持します。期限切れのセッションはローカルでの削除だけが必要です。旧バージョン1のファイルは公開時に拒否されます。ログアウトでローカルファイルは削除されますが、旧 Firebase セッションは無効化されません。
fabled module logout- POSIX: CLI はプライベート ディレクトリとモード 0600 の認証情報ファイルを必要とし、リンクを拒否し、所有権を確認します。
- Windows: POSIX モード チェックは使用できません。資格情報は、そのユーザーの ACL によって保護されたプライベート Windows ユーザー プロファイル内に保持します。
- FABLED_CREDENTIALS_PATH は別の絶対パスを選択する場合があります。 FABLED_API_URL はバインドされた API オリジンを変更します。 HTTP はループバック開発の場合のみ受け入れられます。
非対話型認証
自動化の場合、FABLED_ACCESS_TOKEN は保存されたログインをオーバーライドします。 --token-stdin は両方をオーバーライドし、トークンをプロセス引数から除外します。
printf '%s' "$FABLED_ACCESS_TOKEN" | \
fabled module publisher status --token-stdin