ورود
فلوی aira login چطور کار میکنه، توکنها کجا ذخیره میشن، و چطور بدون مرورگر از AiraCode استفاده کنی.
ورود مرورگری
aira login
چی میفته:
- CLI یک listener موقت callback روی localhost راه میاندازه، مثلاً
http://localhost:54219/callback. - مرورگر پیشفرضت صفحهٔ ورود OAuth آیراچت رو باز میکنه.
- شمارهٔ موبایل و کد یکبارمصرف رو وارد میکنی.
- مرورگر برمیگرده به localhost تا CLI بتونه authorization code رو بگیره.
- AiraCode توکن بهدستاومده رو، هر جا در دسترس باشه، توی حافظهٔ امن سیستمعامل ذخیره میکنه.
- مرورگر روی
airacode.ir/oauth/successفرود میاد.
بررسی وضعیت
aira whoami # current account aira auth status # auth method and account details aira logout # remove saved tokens
بدون مرورگر: CI، سرور، WSL
توی محیطهایی که مرورگر ندارن، از داشبورد یک توکن API آیراکد بساز و بهعنوان متغیر محیطی بده.
# Make a key at airacode.ir/console/keys — copy the ak_live_... value (shown once). export AIRA_API_KEY=ak_live_... aira -p "Run a smoke check."
رفرش
Access tokenهای OAuth مرورگری عمر کوتاهی دارن. AiraCode تا وقتی refresh token معتبر باشه خودش بهطور خودکار رفرششون میکنه. اگه refresh token منقضی یا revoke بشه، دوباره aira login بزن.
امنیت
- توکنهای OAuth هر جا در دسترس باشه توی حافظهٔ امن سیستمعامل ذخیره میشن — مثل macOS Keychain، Linux libsecret، یا Windows DPAPI.
- روی CI،
AIRA_API_KEYرو بهعنوان secret ذخیره کن، نه یک مقدار plain-text که توی مخزن commit شده. - وقتی یک دستگاه یا توکن دیگه نباید دسترسی داشته باشه، نشستها رو از تنظیمات حساب آیراچت revoke کن.