Pular para o conteúdo principal
Fabled

Criador do Módulo

Emparelhe o módulo CLI com segurança

Crie uma sessão de publicação limitada sem copiar um token de conta do navegador. Este fluxo opaco requer versões compatíveis da CLI e do backend a partir do código-fonte; a versão bootstrap.1 publicada no npm ainda não o inclui.

Crie e troque um código de pareamento

Faça login no Fabled, abra /account?tab=security#module-cli-pairing e gere um código CLI do módulo. Isso é separado do emparelhamento do dispositivo complementar. O URI tem o formato fabled://module-cli/<43-character-code>, expira após 120 segundos e pode ser trocado uma vez.

fabled module login

Cole o URI completo ou o código de 43 caracteres no prompt oculto. Você pode canalizá-lo através do stdin. O material de emparelhamento não é deliberadamente aceito como opção de linha de comando e nunca é impresso.

O que a sessão salva pode fazer

A credencial opaca guardada está vinculada à origem da API usada no emparelhamento e expira 8 horas após a emissão. A CLI não a renova nem troca credenciais com o Google. Volte a emparelhar após expirar; a utilização não prolonga a validade.

Proteja e remova a credencial

Proteja a credencial guardada, sobretudo em dispositivos partilhados. O fim de sessão revoga uma sessão válida da CLI no servidor antes de eliminar o ficheiro local. Se a revogação falhar, o ficheiro mantém-se para poder tentar novamente. Uma sessão expirada só precisa de limpeza local. Os ficheiros antigos da versão 1 são rejeitados para publicação; o fim de sessão remove-os localmente, mas não revoga a sessão antiga do Firebase.

fabled module logout
  • POSIX: a CLI requer diretórios privados e um arquivo de credencial com modo 0600, rejeita links e verifica a propriedade.
  • Windows: as verificações do modo POSIX não estão disponíveis. Mantenha as credenciais dentro de um perfil de usuário privado do Windows protegido pela ACL desse usuário.
  • FABLED_CREDENTIALS_PATH pode selecionar outro caminho absoluto. FABLED_API_URL altera a origem da API vinculada; HTTP é aceito apenas para desenvolvimento de loopback.

Autenticação não interativa

Para automação, FABLED_ACCESS_TOKEN substitui o login salvo. --token-stdin substitui ambos e mantém o token fora dos argumentos do processo.

printf '%s' "$FABLED_ACCESS_TOKEN" | \
  fabled module publisher status --token-stdin