跳转到内容

自助 AccessKey

查看 Markdown

AccessKey 是一种长期凭据,让 CLI、服务、启动器或其他无浏览器客户端以你的账户访问某个应用。目标应用必须明确允许 AccessKey direct-issue。

只有当客户端不适合走交互式浏览器登录时,才使用 AccessKey。对于用户可以在浏览器里确认代码的公开 CLI 或启动器,设备码授权通常更合适。

请先确认:

  • 目标应用确实是你想接入的那个应用。
  • 应用允许 ACCESS_KEY_DIRECT 认证方式和 DIRECT_ISSUE 返回方式。
  • 你接受该应用请求的资料声明。
  • 你能安全保存生成的 secret。它只会显示一次。

with.sudomimus.com 中:

  1. 打开 Account → Access keys
  2. 选择应用。
  3. 查看该应用请求的声明和授权提示。
  4. 创建 key。
  5. 把 secret 保存到密码管理器、secret store、CI 变量或服务配置中。

这把 key 绑定到你自己的账户。它不能创建新账户,也不能代表其他用户。

AccessKey 客户端通常没有浏览器,所以门户会在创建 key 前收集声明授权。如果应用要求你的邮箱、姓名或头像,请认真确认。

如果缺少必需资料,请先补全账户资料。如果拒绝必需声明,就无法为这个应用创建 key。

如果 key 不再需要,或者可能已经泄露,请在 Account → Access keys 中撤销。

轮换步骤:

  1. 创建一把新 key。
  2. 更新客户端或服务,让它使用新的 secret。
  3. 撤销旧 key。