03.
— Section 3
Credentials
macOS Keychain
Salasanasi ei koskaan tallennu levylle.
jmapcli ei säilytä mitään salaisuutta levyllä. Salasanasi (tai bearer-token) säilyy macOS:n kirjautumisavainnipussa; tilitiedosto — ~/.config/jmapcli/config.json, oikeudet 0600 — sisältää vain palvelimen URL-osoitteen, käyttäjänimesi ja oletusmerkin. Uusi Avainnipun käyttäjä terminaalissa? Koko työnkulku koostuu kolmesta sisäänrakennetusta security-komennosta.
1 · Tallenna salaisuus — ja lue se takaisin. macOS pyytää arvon vuorovaikutteisesti, joten salaisuutta ei koskaan kirjoiteta komentoriville, näytetä näytöllä eikä tallenneta komentorivihistoriaasi.
# store it — you’re prompted for the secret, nothing echoes
$ security add-generic-password -U -s jmap-password -a you@example.com -l "Boogie JMAP password" -w
# read it back at any time
$ security find-generic-password -s jmap-password -a you@example.com -w
# remove it
$ security delete-generic-password -s jmap-password -a you@example.com
- -s
- service — nimi, jota jmapcli hakee: jmap-password salasanalle tai jmap-token bearer-tokenille (esim. Fastmail); aseta vain se, jota käytät.
- -a
- account — sähköpostiosoitteesi (sama käyttäjänimi, jonka annat jmapcli:lle).
- -l
- label — nimi, jonka näet Avainnipun käyttö -sovelluksessa; -U päivittää olemassa olevan kohteen paikan päällä.
- -w
- ilman arvoa — pyytää salaisuuden vuorovaikutteisesti. Tämä pitää sen poissa ~/.zsh_history-tiedostosta ja prosessilistalta.
2 · Osoita jmapcli palvelimellesi. Rekisteröi tili kerran; salaisuus haetaan suoraan juuri tallentamastasi Avainnipun kohteesta, joten se ei koskaan näy komentorivillä.
$ jmapcli login --url https://mail.example.com --username you@example.com \
--password "$(security find-generic-password -s jmap-password -a you@example.com -w)"
# token auth: swap --password for --token (and store under jmap-token above)
$ jmapcli list # from here on, every command reads the Keychain for you
3.1
Ei mitään historiassasi, lokeissa — eikä tekoälyn kontekstissa
Kun salaisuus on Avainnipussa, tavalliset komennot (list, send, draft, sync) eivät koskaan sisällä salasanaa, joten se ei voi päätyä ~/.zsh_history-tiedostoon, prosessilistaan tai CI-lokeihin. Tämä tekee jmapcli:stä turvallisen käyttää terminaalitekoälytyökalujen kanssa — agentille annetaan JMAP-asiakas, ei koskaan salaisuuttasi.
— zsh
CI · agents
3.2
Vaihda salasana tai kirjaudu ulos
Vaihdoitko salasanasi? Aja uudelleen security add-generic-password … -w — -U ylikirjoittaa sen paikan päällä. Poistaaksesi tilin, jmapcli logout poistaa sekä konfiguraatiomerkinnän että Avainnipun salaisuuden yhdellä kertaa (--all tyhjentää kaikki tilit).
— rotate
logout
3.3
Mac-kohtainen — tarkoituksella
Kirjautumisavainnippua ei synkronoida iCloudin kautta — tämä on tietoinen rajaus, jotta salasanasi ei koskaan poistu siltä Macilta, jolla sen kirjoitit. Toista security-vaihe kerran jokaisella Macilla; config.json voi sijaita synkronoidussa kotihakemistossa, koska se ei sisällä salaisuuksia.
— per
machine