03.
— Section 3
Credentials
macOS Keychain
Vaša lozinka nikad ne dotiče disk.
jmapcli ne čuva nikakvu tajnu na disku. Vaša lozinka (ili bearer token) živi u macOS login Keychain; datoteka računa — ~/.config/jmapcli/config.json, način rada 0600 — sadrži samo URL poslužitelja, vaše korisničko ime i zadanu zastavicu. Novi ste u Keychainu iz terminala? Cijeli tijek rada svodi se na tri ugrađene naredbe security.
1 · Pohranite tajnu — i pročitajte je natrag. macOS traži vrijednost putem upita, tako da tajna nikad nije upisana u naredbeni redak, prikazana na zaslonu ili zapisana u vašoj povijesti ljuske.
# store it — you’re prompted for the secret, nothing echoes
$ security add-generic-password -U -s jmap-password -a you@example.com -l "Boogie JMAP password" -w
# read it back at any time
$ security find-generic-password -s jmap-password -a you@example.com -w
# remove it
$ security delete-generic-password -s jmap-password -a you@example.com
- -s
- service — naziv koji jmapcli traži: jmap-password za lozinku ili jmap-token za bearer token (npr. Fastmail); postavite samo onaj koji koristite.
- -a
- account — vaša e-mail adresa (isto korisničko ime koje dajete jmapcli).
- -l
- label — što ćete vidjeti u aplikaciji Keychain Access; -U ažurira postojeću stavku na licu mjesta.
- -w
- bez vrijednosti — upit za tajnu. Upravo to je dio koji je drži izvan ~/.zsh_history i popisa procesa.
2 · Usmjerite jmapcli na vaš poslužitelj. Registrirajte račun jedanput; tajna se preuzima izravno iz Keychain stavke koju ste upravo pohranili, pa se nikad ne pojavljuje u naredbenom retku.
$ jmapcli login --url https://mail.example.com --username you@example.com \
--password "$(security find-generic-password -s jmap-password -a you@example.com -w)"
# token auth: swap --password for --token (and store under jmap-token above)
$ jmapcli list # from here on, every command reads the Keychain for you
3.1
Ništa u vašoj povijesti, zapisnicima — niti u kontekstu AI-ja
Kad je tajna jednom u Keychainu, svakodnevne naredbe (list, send, draft, sync) nikad ne nose lozinku, pa ne može biti uhvaćena u ~/.zsh_history, popisu procesa ili CI zapisnicima. Upravo to čini jmapcli sigurnim za pokretanje iz terminal-AI alata — agentu se predaje JMAP klijent, nikad vaša tajna.
— zsh
CI · agents
3.2
Rotirajte ili se odjavite
Promijenili ste lozinku? Pokrenite ponovo redak security add-generic-password … -w — -U je prepisuje na licu mjesta. Za uklanjanje računa, jmapcli logout briše i unos u konfiguraciji i tajnu u Keychainu u jednom koraku (--all briše sve račune).
— rotate
logout
3.3
Po dizajnu vezano uz Mac
Login Keychain nije sinkroniziran putem iCloud — namjerna granica, kako vaša lozinka nikad ne napušta Mac na koji ste je upisali. Ponovite korak security jedanput po Macu; config.json može se nalaziti u sinkroniziranoj korisničkoj mapi jer ne sadrži nikakvu tajnu.
— per
machine