--login / --logout / --whoami als Flag wird aus Rückwärtskompatibilitätsgründen weiterhin als Alias akzeptiert.
Die Authentifizierung ist optional. Richtlinien, das Dashboard, die /audit-Seite und alle anderen lokalen Funktionen arbeiten unabhängig davon, ob Sie angemeldet sind oder nicht, auf genau dieselbe Weise. Die Anmeldefunktion existiert, damit Funktionen, die eine stabile Identität benötigen (heute erneute Audit-Erinnerungen, in Zukunft mehr), einen Ankerpunkt haben.
Anmeldevorgang
~/.failproofai/auth.json (Modus 0600). Die gleiche Sitzung ist dann im In-App-Dashboard sichtbar — ein Klick auf [ set a reminder ] in /audit erkennt Sie als angemeldet.
Das Dashboard bietet denselben Ablauf als modalen Dialog auf /audit für Nutzer, die die CLI nie verwenden.
Abmelden
~/.failproofai/auth.json. Wenn der API-Server nicht erreichbar ist, wird die lokale Datei trotzdem entfernt — die lokale Absicht zum Abmelden hat immer Vorrang.
Identitätsprüfung
<email> (<user uuid>) aus und beendet sich mit Code 0, wenn eine gültige Sitzung vorhanden ist, oder gibt not signed in aus und beendet sich mit Code 1. Erneuert das Zugriffstoken im Hintergrund automatisch, wenn es weniger als eine Minute bis zum Ablauf hat.
Wiederkehrende Audit-Erinnerung
Wenn Sie auf der/audit-Seite auf [ set a reminder ] klicken (oder sich über den modalen Dialog anmelden, den die Schaltfläche einblendet), schreibt das Dashboard eine kleine Begleitdatei unter ~/.failproofai/next-audit.json:
0600-Berechtigungen wie auth.json.
Der /api/auth/reminder-Endpunkt des Dashboards stellt GET (lesen), POST (setzen / neu planen) und DELETE (löschen) bereit und erfordert eine aktive Sitzung.
Inhalt von ~/.failproofai/auth.json
0600-Berechtigungen (nur Eigentümer kann lesen/schreiben). Das Zugriffstoken ist ein 1-stündiges HS256-JWT; das Refresh-Token ist ein opaker 256-Bit-Zufallsstring, den der Server als SHA-256(token) speichert. Missbrauch von Refresh-Tokens wird serverseitig erkannt und widerruft alle Sitzungen des Nutzers.
Umgebungsvariablen
Die vollständige Liste finden Sie unter Umgebungsvariablen.
Fehlerbehebung
„Could not reach the api-server” — die CLI kann keine TCP-Verbindung zuFAILPROOF_API_URL herstellen. Überprüfen Sie Ihr Netzwerk oder setzen Sie FAILPROOF_API_URL, wenn Sie einen selbst gehosteten API-Server betreiben.
„Rate limited” — zu viele Anmeldeversuche innerhalb eines 15-Minuten-Fensters für diese E-Mail-Adresse (5/E-Mail) oder IP (20/IP), oder eine 30-Sekunden-Wartezeit nach der vorherigen Anfrage für dieselbe E-Mail-Adresse. Die Fehlermeldung enthält die Wiederholungswartezeit in Sekunden.
Code abgelehnt — das Einmalpasswort war falsch, abgelaufen oder der Eintrag hat seine Sperrgrenze von 5 Fehlversuchen erreicht. Führen Sie failproofai auth login erneut aus, um einen neuen Code anzufordern.
