Skip to main content
CLI đăng nhập qua trình duyệt và lưu một credential cho mỗi workspace. Không có bước nào bắt bạn dán API key.

Đăng nhập hoạt động ra sao

cloudthinker login mở trang đồng ý trên trình duyệt và chờ phê duyệt quay về qua callback loopback. CLI luôn in URL trước, nên một terminal không có trình duyệt vẫn có đường đi tiếp.
cloudthinker login in ra URL đồng ý trước khi mở trình duyệt
Khi tài khoản của bạn truy cập được nhiều workspace, trang đồng ý sẽ hỏi cấp quyền cho workspace nào. Terminal sau đó xác nhận workspace đã lưu.

Đăng nhập

1

Bắt đầu đăng nhập

2

Phê duyệt trên trình duyệt

Đăng nhập nếu chưa, chọn workspace và phê duyệt yêu cầu. Mã đồng ý có hiệu lực trong năm phút.Trạng thái thành công: terminal in ra Logged in to <workspace>.
3

Xác minh credential

Kết quả đến từ API chứ không phải file cục bộ, nên nó chứng minh credential thực sự hoạt động.

Trên máy không có trình duyệt

Hai cờ dành cho shell từ xa:
CLI cũng tự chuyển sang mã thiết bị khi không mở được cổng loopback.

Làm việc với nhiều workspace

Mỗi workspace giữ credential riêng cho cùng một host, nên bạn đăng nhập một lần cho mỗi workspace rồi chuyển bằng --workspace. Cờ này nhận workspace ID hoặc đúng tên workspace.
CLOUDTHINKER_WORKSPACE làm điều tương tự cho cả một phiên shell.

Xác thực cho script hoặc CI

Pipeline không có trình duyệt. Có hai đường:
Giá trị mà auth token in ra xác thực với danh nghĩa của bạn cho tới khi hết hạn. Hãy coi nó như mật khẩu: không ghi log, không commit, không dán vào chat.
CLOUDTHINKER_TOKEN--workspace không dùng chung được. Token đã tự xác định workspace của nó, nên truyền cả hai sẽ bị từ chối như một lỗi sử dụng.

Credential nằm ở đâu

Credential được ghi vào cloudthinker/credentials.json trong thư mục cấu hình của hệ điều hành, chỉ chủ sở hữu đọc được. Một file chứa mọi credential workspace của từng host, khóa theo origin và workspace, nên đăng nhập workspace thứ hai không bao giờ ghi đè workspace thứ nhất.

Đăng xuất

Xử lý sự cố

Credential thiếu hoặc đã hết hạn. Chạy lại cloudthinker login. Trong shell không tương tác, CLI không bao giờ mở trình duyệt; nó in lệnh cần chạy rồi dừng.
Token môi trường được ưu tiên hơn credential đã lưu, nên đăng nhập lại cũng không thay đổi gì. Hãy thay token, hoặc bỏ biến đó rồi chạy cloudthinker login.
Mã đồng ý sống trong năm phút. Chạy cloudthinker login --device-auth để phê duyệt từ thiết bị khác.
--workspace khớp đúng tên hoặc workspace ID. Chạy cloudthinker whoami để xem tên mà API dùng, và đặt trong dấu nháy nếu tên có khoảng trắng.

Liên quan

Tổng quan CLI

Cài đặt CLI và chạy phiên đầu tiên

Tra cứu

Mọi cờ, biến môi trường và mã thoát