ay login (Alias: auth)
Authentifiziert die CLI gegen die aYOUne-Plattform. Standard ist Browser-basiertes Login via WebSocket-Notifier. Alternativ akzeptiert die CLI ein bestehendes JWT.
Syntax
ay login [--token <jwt>]
Verhalten — Browser-Login
- CLI generiert ein temporäres Token, öffnet
https://auth.ayoune.app/login?cliToken=.... - Im Browser anmelden (Email/Passwort, WebAuthn, OAuth, …).
- Nach Erfolg pusht der Browser das Session-JWT via
notifier.ayoune.appzurück. - CLI persistiert es AES-256-CBC-verschlüsselt in
~/.aYOUne/storage/.
Verhalten — JWT-Login
ay login --token eyJhbGciOi...
Validiert das JWT-Shape, decodiert es und schreibt es in secureStorage. Nutzt nicht den Browser-Flow.
Beispiele
# Standard
ay login
# Aliased
ay auth
# Per Token (z.B. CI-Pipeline)
ay login --token "$AYOUNE_TOKEN"
Token-Reihenfolge in der CLI
--token <jwt>Flag (CLI-Parameter)secureStorage.token(durchay loginbefüllt)AYOUNE_TOKENEnvironment-Variable