Logowanie i tokeny dostępu
Logowanie z przeglądarki, uwierzytelnianie CLI lub skryptu osobistym tokenem dostępu oraz logowanie jednokrotne dla organizacji.
Przez większość czasu w ogóle o tym nie myślisz: logujesz się raz w przeglądarce i pozostajesz zalogowany. Ta strona ma znaczenie wtedy, gdy do Twojej maszyny musi sięgnąć coś innego niż przeglądarka.
W przeglądarce
Zaloguj się na stronie logowania Hoshi i gotowe — sesja jest trzymana w ciasteczku i noszona za Ciebie. Tam, gdzie organizacja używa logowania jednokrotnego, użyj przycisku SSO zamiast hasła: zostaniesz przekierowany do dostawcy tożsamości i z powrotem.
Z CLI, skryptu lub aplikacji desktopowej
Wszystko, co nie jest przeglądarką, uwierzytelnia się osobistym tokenem dostępu. Otwórz Ustawienia → Tokeny CLI, utwórz token i nadaj mu nazwę, którą później rozpoznasz, a potem od razu go skopiuj — wartość pokazuje się raz i nie da się jej później odzyskać. Wysyłaj go jako token bearer przy każdym żądaniu.
curl -H "Authorization: Bearer hoshi_your_token_here" \
https://your-machine-address/sessionsToken niesie Twoją tożsamość, więc traktuj go jak hasło. Jeśli wycieknie, usuń go z tego samego ekranu: unieważnienie działa natychmiast i wszystko, co go używało, od razu przestaje działać. Aplikacja desktopowa i klient terminalowy też używają tokenu pod spodem — logujesz się raz, a one przechowują go za Ciebie.
Logowanie jednokrotne
Hoshi obsługuje logowanie przez dostawcę tożsamości OIDC, dopasowanego po domenie Twojego adresu e-mail: jeśli dla domeny z Twojego adresu istnieje połączenie, strona logowania proponuje SSO zamiast hasła. Połączenia konfiguruje ten, kto prowadzi instancję, a nie sama aplikacja — samoobsługowego ekranu SSO jeszcze nie ma. Operator ustawia je zmiennymi środowiskowymi na API platformy.
SSO_ISSUER=https://your-provider.example.com
SSO_CLIENT_ID=...
SSO_CLIENT_SECRET=...
SSO_EMAIL_DOMAIN=yourcompany.com
SSO_ORG_ID= # optionalSSO_ORG_ID jest opcjonalne: jego ustawienie wprowadza każdego, kto zaloguje się przez tego dostawcę, prosto do jednej organizacji.
Odbieranie dostępu
- Token — usuń go w Ustawienia → Tokeny CLI.
- Sesję przeglądarki — wyloguj się albo zakończ inne aktywne sesje w Ustawienia → Bezpieczeństwo.
- Osobę — usuń ją z organizacji w Zarządzaj → Członkowie, a dostęp do jej maszyn znika razem z nią.