ورود

فلوی aira login چطور کار می‌کنه، توکن‌ها کجا ذخیره می‌شن، و چطور بدون مرورگر از AiraCode استفاده کنی.

ورود مرورگری

aira login

چی میفته:

  1. CLI یک listener موقت callback روی localhost راه می‌اندازه، مثلاً http://localhost:54219/callback.
  2. مرورگر پیش‌فرضت صفحهٔ ورود OAuth آیراچت رو باز می‌کنه.
  3. شمارهٔ موبایل و کد یک‌بارمصرف رو وارد می‌کنی.
  4. مرورگر برمی‌گرده به localhost تا CLI بتونه authorization code رو بگیره.
  5. AiraCode توکن به‌دست‌اومده رو، هر جا در دسترس باشه، توی حافظهٔ امن سیستم‌عامل ذخیره می‌کنه.
  6. مرورگر روی airacode.ir/oauth/success فرود میاد.

بررسی وضعیت

aira whoami        # current account
aira auth status   # auth method and account details
aira logout        # remove saved tokens

بدون مرورگر: CI، سرور، WSL

توی محیط‌هایی که مرورگر ندارن، از داشبورد یک توکن API آیراکد بساز و به‌عنوان متغیر محیطی بده.

# Make a key at airacode.ir/console/keys — copy the ak_live_... value (shown once).

export AIRA_API_KEY=ak_live_...
aira -p "Run a smoke check."

رفرش

Access token‌های OAuth مرورگری عمر کوتاهی دارن. AiraCode تا وقتی refresh token معتبر باشه خودش به‌طور خودکار رفرششون می‌کنه. اگه refresh token منقضی یا revoke بشه، دوباره aira login بزن.

امنیت

  • توکن‌های OAuth هر جا در دسترس باشه توی حافظهٔ امن سیستم‌عامل ذخیره می‌شن — مثل macOS Keychain، Linux libsecret، یا Windows DPAPI.
  • روی CI، AIRA_API_KEY رو به‌عنوان secret ذخیره کن، نه یک مقدار plain-text که توی مخزن commit شده.
  • وقتی یک دستگاه یا توکن دیگه نباید دسترسی داشته باشه، نشست‌ها رو از تنظیمات حساب آیراچت revoke کن.