nb env auth
Authentifie à nouveau un env NocoBase enregistré ou met à jour les informations d'authentification qui lui sont associées. Si le nom est omis, l'env courant est utilisé.
nb env auth prend en charge trois méthodes d'authentification : basic, token et oauth. Si --auth-type est omis, la CLI déduit d'abord la méthode à partir des options d'authentification passées. Si elle ne peut toujours pas la déduire, elle utilise la méthode déjà enregistrée dans l'env.
Utilisation
Paramètres
Options de compatibilité
Description
Les méthodes d'authentification fonctionnent ainsi :
basic: se connecte à NocoBase avec un nom d'utilisateur et un mot de passe, puis enregistre l'access token renvoyé et le nom d'utilisateurtoken: enregistre l'API key ou l'access token passé avec--access-tokenoauth: démarre le flux d'authentification dans le navigateur, puis enregistre l'access token une fois l'authentification terminée
Dans un terminal interactif, la CLI demande --auth-type, --username, --password ou --access-token quand c'est nécessaire. En mode non interactif, l'authentification basic exige --username et --password.
L'authentification oauth essaie d'abord Device Authorization Grant. Lorsque le serveur OAuth prend en charge ce flux, la commande affiche une URL de vérification et un code utilisateur, puis attend par polling que l'approbation dans le navigateur soit terminée. Cela fonctionne sur des serveurs distants ou sans interface graphique, car aucun listener de callback local n'est nécessaire.
Si le serveur OAuth n'expose pas de device authorization endpoint, la commande revient au flux PKCE loopback : elle démarre un service de callback local, ouvre le navigateur pour l'autorisation, échange le token et l'enregistre dans le fichier de configuration.
Une fois l'authentification réussie, la CLI exécute automatiquement nb env update <name> pour resynchroniser l'état de l'env.
Limites
[name]et--envne peuvent pas fournir deux noms d'environnement différents en même temps--access-tokenne peut pas être utilisé avec--usernameou--password--auth-type oauthne peut pas être utilisé avec--access-token,--usernameou--password--auth-type tokenne peut pas être utilisé avec--usernameou--password--auth-type basicne peut pas être utilisé avec--access-token--access-token,--usernameet--passwordne peuvent pas être vides une fois fournis
Exemples
Pour device authorization, ouvre l'URL affichée par la commande et saisis dans le navigateur le code indiqué.

