自助 AccessKey
AccessKey 是一种长期凭据,让 CLI、服务、启动器或其他无浏览器客户端以你的账户访问某个应用。目标应用必须明确允许 AccessKey direct-issue。
只有当客户端不适合走交互式浏览器登录时,才使用 AccessKey。对于用户可以在浏览器里确认代码的公开 CLI 或启动器,设备码授权通常更合适。
请先确认:
- 目标应用确实是你想接入的那个应用。
- 应用允许
ACCESS_KEY_DIRECT认证方式和DIRECT_ISSUE返回方式。 - 你接受该应用请求的资料声明。
- 你能安全保存生成的 secret。它只会显示一次。
创建 AccessKey
Section titled “创建 AccessKey”在 with.sudomimus.com 中:
- 打开 Account → Access keys。
- 选择应用。
- 查看该应用请求的声明和授权提示。
- 创建 key。
- 把 secret 保存到密码管理器、secret store、CI 变量或服务配置中。
这把 key 绑定到你自己的账户。它不能创建新账户,也不能代表其他用户。
创建时处理授权
Section titled “创建时处理授权”AccessKey 客户端通常没有浏览器,所以门户会在创建 key 前收集声明授权。如果应用要求你的邮箱、姓名或头像,请认真确认。
如果缺少必需资料,请先补全账户资料。如果拒绝必需声明,就无法为这个应用创建 key。
如果 key 不再需要,或者可能已经泄露,请在 Account → Access keys 中撤销。
轮换步骤:
- 创建一把新 key。
- 更新客户端或服务,让它使用新的 secret。
- 撤销旧 key。
- 原生流程 —— AccessKey direct-issue 运行时如何工作。
- 原生声明与 Errand —— direct-issue 需要授权或补资料时如何恢复。
- 身份声明与共享 —— 声明策略和用户授权如何配合。