Wszystkie strony

Logowanie i tokeny dostępu

Logowanie z przeglądarki, uwierzytelnianie CLI lub skryptu osobistym tokenem dostępu oraz logowanie jednokrotne dla organizacji.

Przez większość czasu w ogóle o tym nie myślisz: logujesz się raz w przeglądarce i pozostajesz zalogowany. Ta strona ma znaczenie wtedy, gdy do Twojej maszyny musi sięgnąć coś innego niż przeglądarka.

W przeglądarce

Zaloguj się na stronie logowania Hoshi i gotowe — sesja jest trzymana w ciasteczku i noszona za Ciebie. Tam, gdzie organizacja używa logowania jednokrotnego, użyj przycisku SSO zamiast hasła: zostaniesz przekierowany do dostawcy tożsamości i z powrotem.

Z CLI, skryptu lub aplikacji desktopowej

Wszystko, co nie jest przeglądarką, uwierzytelnia się osobistym tokenem dostępu. Otwórz Ustawienia → Tokeny CLI, utwórz token i nadaj mu nazwę, którą później rozpoznasz, a potem od razu go skopiuj — wartość pokazuje się raz i nie da się jej później odzyskać. Wysyłaj go jako token bearer przy każdym żądaniu.

terminal
curl -H "Authorization: Bearer hoshi_your_token_here" \
  https://your-machine-address/sessions

Token niesie Twoją tożsamość, więc traktuj go jak hasło. Jeśli wycieknie, usuń go z tego samego ekranu: unieważnienie działa natychmiast i wszystko, co go używało, od razu przestaje działać. Aplikacja desktopowa i klient terminalowy też używają tokenu pod spodem — logujesz się raz, a one przechowują go za Ciebie.

Logowanie jednokrotne

Hoshi obsługuje logowanie przez dostawcę tożsamości OIDC, dopasowanego po domenie Twojego adresu e-mail: jeśli dla domeny z Twojego adresu istnieje połączenie, strona logowania proponuje SSO zamiast hasła. Połączenia konfiguruje ten, kto prowadzi instancję, a nie sama aplikacja — samoobsługowego ekranu SSO jeszcze nie ma. Operator ustawia je zmiennymi środowiskowymi na API platformy.

środowisko API platformy
SSO_ISSUER=https://your-provider.example.com
SSO_CLIENT_ID=...
SSO_CLIENT_SECRET=...
SSO_EMAIL_DOMAIN=yourcompany.com
SSO_ORG_ID=            # optional

SSO_ORG_ID jest opcjonalne: jego ustawienie wprowadza każdego, kto zaloguje się przez tego dostawcę, prosto do jednej organizacji.

Odbieranie dostępu

  • Token — usuń go w Ustawienia → Tokeny CLI.
  • Sesję przeglądarki — wyloguj się albo zakończ inne aktywne sesje w Ustawienia → Bezpieczeństwo.
  • Osobę — usuń ją z organizacji w Zarządzaj → Członkowie, a dostęp do jej maszyn znika razem z nią.