Autentificare și tokenuri de acces
Autentificarea din browser, un CLI sau un script care se autentifică cu un token personal de acces și single sign-on pentru o organizație.
De cele mai multe ori nici nu te gândești la asta: te autentifici o dată în browser și rămâi autentificat. Pagina aceasta contează atunci când altceva decât un browser trebuie să ajungă la mașina ta.
În browser
Autentifică-te pe pagina de autentificare Hoshi și gata — sesiunea este ținută într-un cookie și purtată în locul tău. Acolo unde organizația folosește single sign-on, apasă butonul SSO în loc de parolă: ești trimis la furnizorul de identitate și înapoi.
Dintr-un CLI, un script sau aplicația desktop
Orice nu este un browser se autentifică cu un token personal de acces. Deschide Setări → Tokenuri CLI, creează un token și dă-i un nume pe care să îl recunoști mai târziu, apoi copiază-l imediat — valoarea este afișată o singură dată și nu mai poate fi recuperată. Trimite-l ca token bearer la fiecare cerere.
curl -H "Authorization: Bearer hoshi_your_token_here" \
https://your-machine-address/sessionsUn token îți poartă identitatea, deci tratează-l ca pe o parolă. Dacă se scurge, șterge-l din același ecran: revocarea are efect imediat, iar tot ce îl folosea se oprește pe loc. Aplicația desktop și clientul de terminal folosesc și ele un token în spate — te autentifici o dată, iar ele îl păstrează pentru tine.
Single sign-on
Hoshi acceptă autentificarea printr-un furnizor de identitate OIDC, potrivit după domeniul adresei tale de e-mail: acolo unde există o conexiune pentru domeniul din adresa ta, pagina de autentificare oferă SSO în locul parolei. Conexiunile sunt configurate de cine operează instanța, nu din aplicație — deocamdată nu există un ecran SSO de autoservire. Un operator o configurează cu variabile de mediu pe API-ul platformei.
SSO_ISSUER=https://your-provider.example.com
SSO_CLIENT_ID=...
SSO_CLIENT_SECRET=...
SSO_EMAIL_DOMAIN=yourcompany.com
SSO_ORG_ID= # optionalSSO_ORG_ID este opțional: setarea lui pune pe oricine se autentifică prin acel furnizor direct într-o singură organizație.
Revocarea accesului
- Un token — șterge-l din Setări → Tokenuri CLI.
- O sesiune de browser — deconectează-te sau încheie celelalte sesiuni active din Setări → Securitate.
- O persoană — scoate-o din organizație în Administrare → Membri, iar accesul ei la mașinile organizației dispare odată cu asta.