03.
— Section 3
Credentials
macOS Keychain
Passordet ditt berører aldri disken.
jmapcli lagrer ingen hemmeligheter på disk. Passordet ditt (eller bærer-token) ligger i macOS-innloggingsnøkkelringen; kontofilen — ~/.config/jmapcli/config.json, modus 0600 — inneholder bare server-URL-en, brukernavnet ditt og et standardflagg. Ny med Nøkkelringen fra terminalen? Hele arbeidsflyten består av tre innebygde security-kommandoer.
1 · Lagre en hemmelighet — og les den tilbake. macOS spør etter verdien, slik at hemmeligheten aldri skrives på kommandolinjen, ikke vises på skjermen eller skrives til skallets historikk.
# store it — you’re prompted for the secret, nothing echoes
$ security add-generic-password -U -s jmap-password -a you@example.com -l "Boogie JMAP password" -w
# read it back at any time
$ security find-generic-password -s jmap-password -a you@example.com -w
# remove it
$ security delete-generic-password -s jmap-password -a you@example.com
- -s
- tjeneste — navnet jmapcli slår opp: jmap-password for et passord, eller jmap-token for et bærer-token (f.eks. Fastmail); angi bare det du bruker.
- -a
- konto — e-postadressen din (det samme brukernavnet du oppgir til jmapcli).
- -l
- etikett — det du vil se i Nøkkelringtilgang-appen; -U oppdaterer et eksisterende element på stedet.
- -w
- uten verdi — spør etter hemmeligheten. Dette er delen som holder den borte fra ~/.zsh_history og prosesslisten.
2 · Pek jmapcli mot serveren din. Registrer kontoen én gang; hemmeligheten hentes direkte fra nøkkelringelementet du nettopp lagret, slik at den aldri vises på kommandolinjen.
$ jmapcli login --url https://mail.example.com --username you@example.com \
--password "$(security find-generic-password -s jmap-password -a you@example.com -w)"
# token auth: swap --password for --token (and store under jmap-token above)
$ jmapcli list # from here on, every command reads the Keychain for you
3.1
Ingenting i historikken din, logger — eller en AIs kontekst
Når hemmeligheten er i Nøkkelringen, sender ikke hverdagskommandoer (list, send, draft, sync) noen gang med et passord, slik at det ikke kan fanges opp i ~/.zsh_history, en prosessliste eller CI-logger. Det er det som gjør jmapcli trygt å bruke fra terminal-AI-verktøy — en agent får en JMAP-klient, aldri hemmeligheten din.
— zsh
CI · agents
3.2
Roter eller logg ut
Endret passordet ditt? Kjør security add-generic-password … -w-linjen på nytt — -U overskriver den på stedet. For å fjerne en konto sletter jmapcli logout både konfigurasjonsoppføringen og nøkkelringhemmeligheten i ett trinn (--all tømmer hver konto).
— rotate
logout
3.3
Per Mac — av design
Innloggingsnøkkelringen synkroniseres ikke via iCloud — en bevisst grense, slik at passordet ditt aldri forlater Macen du skrev det inn på. Gjenta security-trinnet én gang per Mac; config.json kan ligge i en synkronisert hjemmappe fordi den ikke inneholder noen hemmelighet.
— per
machine