Przejdź do głównej treści
Fabled

Twórca modułu

Sparuj bezpiecznie interfejs CLI modułu

Utwórz ograniczoną sesję publikowania bez kopiowania tokena konta przeglądarki. Ten przepływ z nieprzezroczystym tokenem wymaga zgodnych wersji CLI i backendu z kodu źródłowego; opublikowana w npm wersja bootstrap.1 jeszcze go nie zawiera.

Utwórz i wymień kod parujący

Zaloguj się do Fabled, otwórz /account?tab=security#module-cli-pairing i wygeneruj kod CLI modułu. Nie dotyczy to parowania urządzenia towarzyszącego. Identyfikator URI ma postać fabled://module-cli/<43-character-code>, wygasa po 120 sekundach i można go jednokrotnie wymienić.

fabled module login

Wklej pełny identyfikator URI lub 43-znakowy kod do ukrytego monitu. Możesz potokować to przez stdin. Materiał do łączenia w pary celowo nie jest akceptowany jako opcja wiersza poleceń i nigdy nie jest drukowany.

Co potrafi zapisana sesja

Zapisane nieprzezroczyste poświadczenie jest powiązane z originem API użytym podczas parowania i wygasa po 8 godzinach od wydania. CLI go nie odnawia ani nie wymienia poświadczeń z Google. Po wygaśnięciu sparuj ponownie; używanie nie przedłuża ważności.

Chroń i usuń dane uwierzytelniające

Chroń zapisane poświadczenie, zwłaszcza na współdzielonych urządzeniach. Wylogowanie unieważnia ważną sesję CLI na serwerze przed usunięciem jej pliku lokalnego. Jeśli unieważnienie się nie powiedzie, plik pozostaje, aby umożliwić ponowienie. Wygasła sesja wymaga tylko lokalnego usunięcia. Starsze pliki wersji 1 są odrzucane przy publikowaniu; wylogowanie usuwa je lokalnie, ale nie unieważnia starej sesji Firebase.

fabled module logout
  • POSIX: CLI wymaga prywatnych katalogów i pliku danych uwierzytelniających w trybie 0600, odrzuca łącza i weryfikuje własność.
  • Windows: Sprawdzanie trybu POSIX jest niedostępne. Przechowuj poświadczenia w prywatnym profilu użytkownika systemu Windows chronionym przez listę ACL tego użytkownika.
  • FABLED_CREDENTIALS_PATH może wybrać inną ścieżkę bezwzględną. FABLED_API_URL zmienia powiązane pochodzenie API; HTTP jest akceptowany tylko w przypadku tworzenia pętli zwrotnej.

Uwierzytelnianie nieinteraktywne

W celu automatyzacji FABLED_ACCESS_TOKEN zastępuje zapisany login. --token-stdin zastępuje oba i utrzymuje token poza argumentami procesu.

printf '%s' "$FABLED_ACCESS_TOKEN" | \
  fabled module publisher status --token-stdin