Kimlik doğrulama ve token'lar
Tarayıcı oturum açma oturumlarını, kişisel erişim token'larını ve agent'ların çalıştırmalar sırasında kullandığı geçici kimlik bilgilerini anlayın.
Multica'yı günlük kullanırken temelde iki tür kimlik bilgisiyle uğraşırsınız: tarayıcı oturum açma oturumları ve kişisel erişim token'ları. Tarayıcı oturumları web ve Desktop'a hizmet eder; kişisel erişim token'ları CLI'a, daemon'a, betiklere ve API'ye hizmet eder.
Tarayıcı oturum açma oturumları
Bir e-posta doğrulama kodu veya Google ile giriş yaptıktan sonra, Multica multica_auth adlı HttpOnly bir çerezde bir JWT saklar. Tarayıcı onu otomatik olarak gönderir; JavaScript onu doğrudan okuyamaz.
Oturumlar varsayılan olarak 30 gün sürer. Kendi sunucunuzda barındırma yöneticileri, o andan itibaren verilen oturumların ömrünü AUTH_TOKEN_TTL ile ayarlayabilir; bkz. Giriş ve kayıt yapılandırması. Çıkış yapmak geçerli tarayıcıdaki kimlik doğrulama ve CSRF çerezlerini temizler.
Tarayıcı çerezleri betiklere veya CLI'a kopyalanmak için tasarlanmamıştır; bir terminalden Multica'ya erişmek için kişisel erişim token'ı kullanın.
Kişisel erişim token'ları
Kişisel erişim token'ı (PAT) mul_ ile başlar ve hesabınızı temsil eder. Erişiminiz olan her çalışma alanına ve API'ye erişebilir, bu yüzden onu bir parola gibi koruyun.
Ayarlar → API Token altında bir token oluştururken bir ad verir ve 30 gün, 90 gün, 1 yıl veya süresiz bir son kullanma tarihi seçersiniz; 90 gün önceden seçilidir. Tam token tam olarak bir kez gösterilir; iletişim kutusu kapandıktan sonra, Multica yalnız şunları saklar:
- token'ın hash'i;
- kimlik tespiti için ilk birkaç karakter;
- ad, oluşturulma zamanı, son kullanma tarihi ve son kullanım zamanı.
Tam değer kurtarılamaz. Kaybederseniz, eski token'ı iptal edip yenisini oluşturun.
Bir PAT'ı depolara, işlere, yorumlara, ekran görüntülerine veya günlüklere koymayın, ve onu kaydedilen kabuk komutlarında doğrudan geçirmeyin.
CLI ve PAT'ler
multica login çalıştırdığınızda, CLI oturum açmayı tarayıcı üzerinden tamamlar, sonra 90 gün geçerli bir PAT oluşturur ve geçerli profilin yapılandırma dosyasına kaydeder:
~/.multica/config.json
~/.multica/profiles/<name>/config.jsonDaemon, Multica'ya aynı PAT ile bağlanır. Son kullanma tarihi olan bir mul_ PAT'i, 7 günden az kaldığında otomatik olarak yenilenir ve o andan itibaren 90 güne uzatılır. Başarısız bir yenileme token'ı değiştirmeden bırakır; bir token süresi dolduğunda veya iptal edildiğinde, yeniden multica login çalıştırın.
Tarayıcısı olmayan bir makinede, önce web üzerinde bir PAT oluşturun ve CLI'ın onu güvenle istemesine izin verin:
multica login --tokenAPI isteklerinde bir PAT kullanma
PAT'ı Authorization başlığına koyun:
export MULTICA_TOKEN='mul_xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx'
curl https://api.multica.ai/api/me \
-H "Authorization: Bearer $MULTICA_TOKEN"Çalışma alanı düzeyindeki API çağrıları, uç nokta gerektirdiğinde çalışma alanına da ihtiyaç duyar:
curl https://api.multica.ai/api/issues \
-H "Authorization: Bearer $MULTICA_TOKEN" \
-H "X-Workspace-ID: $MULTICA_WORKSPACE_ID"Betiklerde, token'ı bir sır yöneticisinden veya korunan bir ortam değişkeninden alın — asla sabit kodlamayın. Kendi sunucunuzda barındırılan örneklerde, alan adını kendi herkese açık API adresinizle değiştirin.
Çıkış yapma ve iptal etme
multica auth logout yalnızca geçerli CLI profilinde kaydedilen PAT'ı siler; web'de çıkış yapmak yalnızca geçerli tarayıcının çerezlerini siler. Hiçbiri kişisel erişim token'ını sunucuda iptal etmez.
Bir token sızmış olabilirse, hemen Ayarlar → API Token altında iptal edin. İptal edildikten sonra, PAT bir daha asla kullanılamaz ve onu kaydetmiş diğer makineler ve betikler de erişimi kaybeder.
Agent çalıştırmaları için geçici token'lar
Daemon bir çalıştırmayı üstlendiğinde, sunucu o çalıştırma için mat_ önekli geçici bir token oluşturur. Geçerli kullanıcıya, çalışma alanına, agent'a ve çalıştırmaya bağlıdır, en fazla 24 saat geçerlidir ve çalıştırma bittiğinde temizlenir.
Daemon, kullanıcının PAT'ini agent'a vermek yerine bu geçici token'ı yapay zekâ kodlama aracına enjekte eder. Bu yüzden agent tarafından yapılan istekler agent eylemleri olarak kaydedilir ve token, yalnızca kullanıcılara veya sahiplere ayrılmış hassas işlemlere ulaşmak için kullanılamaz.
Bu token'lar sunucu tarafından otomatik olarak oluşturulur; kullanıcıların onları asla kaydetmesi veya yönetmesi gerekmez.
Diğer makine kimlik bilgileri
Sunucu ayrıca iç veya yönetilen senaryolarda kullanılan iki kimlik bilgisini tanır:
| Önek | Amaç | Kim yönetir |
|---|---|---|
mcn_ | Multica Cloud Node bağlantıları | Multica Cloud Fleet |
mdt_ | Çalışma alanı kapsamlı daemon kimlik doğrulama protokolü | Sunucunun iç akışları |
Sıradan Cloud, kendi sunucunuzda barındırılan ve Desktop kurulumlarının bunları elle oluşturması hiçbir zaman gerekmez. Kullanıcı tarafındaki CLI ve daemon her zaman mul_ PAT'leri kullanır; kendiniz başka öneklerle token oluşturmayın.
Sırada
- CLI'ı kullanma —
login,auth statusve profil yapılandırması. - Daemon ve runtime'lar — PAT yenilemesinin nerede gerçekleştiği.
- Giriş ve kayıt yapılandırması — oturum ömrü ve kayıt kısıtlamaları için sunucu tarafı yapılandırma.