Вхід і токени доступу
Вхід із браузера, автентифікація CLI чи скрипта персональним токеном доступу та єдиний вхід для організації.
Здебільшого ви про це навіть не думаєте: увійшли раз у браузері — і лишаєтесь у системі. Ця сторінка важлива тоді, коли до вашої машини має дістатися щось, що не є браузером.
У браузері
Увійдіть на сторінці входу Hoshi — і все: сесія тримається в куках і носиться за вас. Там, де організація використовує єдиний вхід, натисніть кнопку SSO замість пароля: вас відправить до провайдера ідентичності й назад.
З CLI, скрипта чи десктопного застосунку
Усе, що не є браузером, автентифікується персональним токеном доступу. Відкрийте Налаштування → Токени CLI, створіть токен і дайте йому назву, яку впізнаєте пізніше, а тоді одразу скопіюйте — значення показується один раз і його неможливо дістати потім. Надсилайте його як bearer-токен у кожному запиті.
curl -H "Authorization: Bearer hoshi_your_token_here" \
https://your-machine-address/sessionsТокен несе вашу ідентичність, тож ставтеся до нього як до пароля. Якщо він витік, видаліть його з того самого екрана: відкликання діє негайно, і все, що ним користувалося, одразу перестає працювати. Десктопний застосунок і термінальний клієнт теж працюють через токен — ви входите один раз, а вони зберігають його за вас.
Єдиний вхід
Hoshi підтримує вхід через OIDC-провайдера ідентичності, зіставлений за доменом вашої пошти: якщо для домену з вашої адреси є з’єднання, сторінка входу пропонує SSO замість пароля. З’єднання налаштовує той, хто адмініструє інсталяцію, а не сам застосунок — самообслуговуваного екрана SSO поки що немає. Оператор задає його змінними середовища на платформному API.
SSO_ISSUER=https://your-provider.example.com
SSO_CLIENT_ID=...
SSO_CLIENT_SECRET=...
SSO_EMAIL_DOMAIN=yourcompany.com
SSO_ORG_ID= # optionalSSO_ORG_ID необов’язковий: якщо його задати, кожен, хто входить через цього провайдера, одразу потрапляє в одну організацію.
Відкликання доступу
- Токен — видаліть його в розділі Налаштування → Токени CLI.
- Сесію в браузері — вийдіть або завершіть інші активні сесії в розділі Налаштування → Безпека.
- Людину — приберіть її з організації в розділі Керування → Учасники, і доступ до її машин зникає разом з цим.