03.
— Section 3
Credentials
macOS Keychain
Din adgangskode rører aldrig disken.
jmapcli gemmer ingen hemmeligheder på disken. Din adgangskode (eller bearer-token) lever i macOS login-Nøgleringe; kontofilen — ~/.config/jmapcli/config.json, tilstand 0600 — indeholder kun server-URL'en, dit brugernavn og et standardflag. Ny til Nøglering fra terminalen? Hele arbejdsgangen er tre indbyggede security-kommandoer.
1 · Gem en hemmelighed — og læs den tilbage. macOS beder om værdien, så hemmeligheden skrives aldrig på kommandolinjen, vises ikke på skærmen eller skrives til din shell-historik.
# store it — you’re prompted for the secret, nothing echoes
$ security add-generic-password -U -s jmap-password -a you@example.com -l "Boogie JMAP password" -w
# read it back at any time
$ security find-generic-password -s jmap-password -a you@example.com -w
# remove it
$ security delete-generic-password -s jmap-password -a you@example.com
- -s
- service — det navn jmapcli slår op: jmap-password for en adgangskode, eller jmap-token for et bearer-token (f.eks. Fastmail); angiv kun den, du bruger.
- -a
- account — din e-mailadresse (det samme brugernavn du giver jmapcli).
- -l
- label — hvad du vil se i appen Nøgleringsadgang; -U opdaterer et eksisterende element på stedet.
- -w
- uden værdi — beder om hemmeligheden. Det er dette, der holder den ude af ~/.zsh_history og proceslisten.
2 · Peg jmapcli mod din server. Registrer kontoen én gang; hemmeligheden hentes direkte fra det Nøglering-element, du netop gemte, så den aldrig vises på kommandolinjen.
$ jmapcli login --url https://mail.example.com --username you@example.com \
--password "$(security find-generic-password -s jmap-password -a you@example.com -w)"
# token auth: swap --password for --token (and store under jmap-token above)
$ jmapcli list # from here on, every command reads the Keychain for you
3.1
Intet i din historik, logs — eller en AIs kontekst
Når hemmeligheden er i Nøgleringen, bærer hverdagskommandoer (list, send, draft, sync) aldrig en adgangskode, så den ikke kan fanges i ~/.zsh_history, en procesoversigt eller CI-logs. Det er det, der gør jmapcli sikker at drive fra terminal-AI-værktøjer — en agent får en JMAP-klient, aldrig din hemmelighed.
— zsh
CI · agents
3.2
Roter eller log ud
Ændret din adgangskode? Kør security add-generic-password … -w-linjen igen — -U overskriver den på stedet. For at fjerne en konto sletter jmapcli logout både konfigurationsposten og Nøglering-hemmeligheden i ét trin (--all rydder alle konti).
— rotate
logout
3.3
Mac-specifik af design
Login-Nøgleringen synkroniseres ikke via iCloud — en bevidst grænse, så din adgangskode aldrig forlader den Mac, du tastede den på. Gentag security-trinnet én gang per Mac; config.json kan følge med en synkroniseret hjemmemappe, fordi den ikke indeholder nogen hemmelighed.
— per
machine