Store access token in env variable CF_ACCESS_TOKEN alternatively to ~/.cf/config.json
Maintainer thường phản hồi trong vòng 1 ngày
Chưa có ai nhận issue này.
Đánh giá
- Độ khó
- 4/5
- Thời gian dự kiến
- 3-5 ngày
- Mức phù hợp với người mới
- 48/100
- Loại issue
- Tính năng
- Độ rõ ràng
- Khá rõ ràng
- Mức độ hoạt động
- Ít trao đổi
- Công nghệ
- go
- Lĩnh vực
- authentication, cli, security
Hướng nghiên cứu
Bắt đầu với các luồng của lệnh cf login và cf oauth-token, sau đó truy vết cách ~/.cf/config.json được đọc cho các lệnh tiếp theo. Kiểm tra nơi có thể cung cấp access token từ môi trường và cách các tùy chọn đăng nhập được phân tích. Được xem là hoàn tất khi CF_ACCESS_TOKEN được hỗ trợ như phương án thay thế được yêu cầu mà không làm hỏng hành vi lưu trữ token hiện có.
Do mô hình lập chỉ mục viết ra từ nội dung của issue.
Mô tả
What's the user value of this feature request?
User will get the option to store access code only in current session rather then writing it to the filesystem.
Who is the functionality for?
Any cf user be it an end user or an operator.
How often will this functionality be used by the user?
When logging in from an unsafe environment e.g. using a shared account on a jump host.
Who else is affected by the change?
No. It should be implemented as an alternative to how it is handled currently.
Is your feature request related to a problem? Please describe.
In some cases we use shared environments like a jump host where in some cases shared accounts are used to login e.g. emergency user. If cf cli writes my access token to disk it can be seen and used by any other user logged in with the same account.
Same issue exists if you ssh into a container and use cf or if you use a webshell like jupyter notebook.
Describe the solution you'd like
cf login command should support an option e.g. --token-to-env which exports the access token to the environment e.g. variable CF_ACCESS_TOKEN . Subsequent cf commands would respect the env veriable if no access token is stored in .cf/config.json
Describe alternatives you've considered
cf login could also have a flag -oauth-token the would just return the access token like in cf oauth-token . So the user could store it in CF_ACCESS_TOKEN which would then need to be respected by other cf commands.
Additional context
n.a.
- Ngôn ngữ chính
- Go
- Star
- 1.9k
- Fork
- 989
- Merge trung bình
- 1 ngày 18 giờ
- Pull request đã merge (30 ngày)
- 5
Chuẩn bị môi trường
- Không có Dockerfile hay tệp Docker Compose
- Có mẫu pull request
- Đọc hướng dẫn đóng góp
Bắt đầu từ đâu
- Đọc hết issue, rồi đọc hướng dẫn đóng góp của dự án.
- Bình luận trên issue rằng bạn sẽ nhận — tránh hai người làm cùng một việc.
- Fork repository và làm thay đổi trên một nhánh.
- Mở pull request có tham chiếu số hiệu của issue.
Issue khác của cloudfoundry/cli
-
Độ khó 4/5 3-5 ngày Mức phù hợp với người mới 52/100
cloudfoundry/cli#3866 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 4/5 3-5 ngày Mức phù hợp với người mới 45/100
cloudfoundry/cli#3863 · 2 bình luận · 1 reaction ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 5/5 Hơn một tuần Mức phù hợp với người mới 45/100
cloudfoundry/cli#3851 · 1 bình luận · 1 reaction ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Add zsh shell completionĐang mở
Độ khó 3/5 1-2 ngày Mức phù hợp với người mới 62/100
cloudfoundry/cli#3794 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 3/5 1-2 ngày Mức phù hợp với người mới 48/100
cloudfoundry/cli#3787 · 1 bình luận ·
Maintainer thường phản hồi trong vòng 1 ngày
Tất cả issue của cloudfoundry/cli
Issue tương tự
-
[submenu] nil issue on ubuntu 26.04Có thể đã có người làm @egoist đã nhận hôm nay. Đang mở
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 85/100
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 70/100
prime-radiant-inc/evener#3873 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
extract_llm_sweep / cache_aware_summarizer prefix ask 400s when thinking.budget_tokens exceeds PrefixAskMaxTokensCó thể đã có người làm @amiddavid đã nhận hôm nay. Đang mở
Độ khó 1/5 Dưới một giờ Mức phù hợp với người mới 85/100
rossoctl/context-guru#405 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 80/100
router-for-me/CLIProxyAPI#6423 ·
Maintainer thường phản hồi trong vòng 1 ngày
-
bug
Độ khó 2/5 1-3 giờ Mức phù hợp với người mới 72/100
Maintainer thường phản hồi trong vòng 2 ngày