CLI/auth

renamed auth

Authentification OAuth sécurisée. Vos identifiants ne touchent jamais l'historique du shell ou les variables d'environnement.

renamed auth <command>

La commande auth gère l'

Les jetons sont stockés chiffrés dans le trousseau système (Trousseau macOS, libsecret Linux, Gestionnaire d'Identifiants Windows), et non dans des fichiers en clair.

Sous-commandes

login

Authentifiez-vous avec votre compte renamed.to via navigateur (flux OAuth Device).

token

Stockez un jeton API manuellement. Utile pour les environnements CI/CD.

logout

Supprimer les identifiants stockés du trousseau.

whoami

Afficher l'utilisateur actuellement authentifié.

status

Vérifier le statut d'authentification et les crédits restants.

refresh

Rafraîchir manuellement un jeton expiré.

Exemples

Se connecter (ouvre le navigateur) :

$ renamed auth login

Ouverture du navigateur pour authentification...
En attente d'approbation...
✓ Authentifié avec succès en tant que alex@example.com

Vérifier le statut et les crédits restants :

$ renamed auth status

Connecté en tant que : alex@example.com
Expiration du jeton : 2026-02-08 14:30:00
Crédits restants : 847

Connexion sans interface graphique (navigateur non disponible) :

$ renamed auth login --no-open

Visitez cette URL pour vous authentifier :
https://renamed.to/device?code=ABCD-1234

Stocker un jeton manuellement (CI/CD) :

$ renamed auth token --token rnt_abc123...

✓ Jeton stocké avec succès

Vérifier avec quel compte vous êtes connecté :

$ renamed auth whoami

alex@example.com

Se déconnecter :

$ renamed auth logout

✓ Déconnexion réussie

Options de Connexion

--no-open

Ne pas ouvrir le navigateur automatiquement. Affiche une URL à visiter sur un autre appareil.

--client-id <id>

ID client OAuth personnalisé pour SSO d'entreprise.

--client-secret <secret>

Secret client OAuth personnalisé pour SSO d'entreprise.

--scope <scopes>

Liste séparée par des virgules des scopes OAuth à demander.

Options de Jeton

-t, --token <token>

Le jeton API à stocker.

-s, --scheme <scheme>

Schéma d'autorisation (par défaut : Bearer).

--non-interactive

Ne pas demander de saisie. Quitte avec erreur si le jeton est manquant.

Stockage des Jetons

macOSTrousseau d'Accès

Linuxlibsecret (GNOME Keyring, KWallet)

WindowsGestionnaire d'Identifiants

Variables d'Environnement

RENAMED_TOKEN Jeton API pour l'authentification (alternative à auth token)

RENAMED_CLIENT_ID ID client OAuth personnalisé pour SSO d'entreprise

RENAMED_CLIENT_SECRET Secret client OAuth personnalisé pour SSO d'entreprise

Conseils

Avant l'installation en tant que serviceExécutez toujours renamed auth login avant renamed service install. Le service a besoin des identifiants en cache pour fonctionner.

Serveurs sans interface graphiqueUtilisez --no-open sur les serveurs sans affichage. Copiez l'URL et authentifiez-vous depuis n'importe quel appareil avec navigateur.

Environnements CI/CDUtilisez la variable d'environnement RENAMED_TOKEN ou la commande auth token.

Expiration du jetonLes jetons se rafraîchissent automatiquement. Si vous voyez des erreurs d'authentification, exécutez renamed auth refresh ou reconnectez-vous.

Voir Aussi