03.
— Section 3
Credentials
macOS Keychain
Ditt lösenord rör aldrig disken.
jmapcli sparar inga hemligheter på disk. Ditt lösenord (eller bearer-token) lagras i macOS inloggnings-Nyckelring; kontofilen — ~/.config/jmapcli/config.json, läge 0600 — innehåller bara server-URL:en, ditt användarnamn och en standardflagga. Ny på att använda Nyckelringen från terminalen? Hela arbetsflödet består av tre inbyggda security-kommandon.
1 · Spara en hemlighet — och läs tillbaka den. macOS frågar efter värdet, så hemligheten skrivs aldrig på kommandoraden, visas inte på skärmen och sparas inte i din shellhistorik.
# store it — you’re prompted for the secret, nothing echoes
$ security add-generic-password -U -s jmap-password -a you@example.com -l "Boogie JMAP password" -w
# read it back at any time
$ security find-generic-password -s jmap-password -a you@example.com -w
# remove it
$ security delete-generic-password -s jmap-password -a you@example.com
- -s
- service — det namn jmapcli slår upp: jmap-password för ett lösenord, eller jmap-token för ett bearer-token (t.ex. Fastmail); ange bara det du använder.
- -a
- account — din e-postadress (samma användarnamn du anger till jmapcli).
- -l
- label — vad du ser i appen Nyckelhanteraren; -U uppdaterar ett befintligt objekt på plats.
- -w
- utan värde — fråga efter hemligheten. Det är detta som håller den borta från ~/.zsh_history och processlistan.
2 · Peka jmapcli mot din server. Registrera kontot en gång; hemligheten hämtas direkt från Nyckelring-objektet du just sparade, så den visas aldrig på kommandoraden.
$ jmapcli login --url https://mail.example.com --username you@example.com \
--password "$(security find-generic-password -s jmap-password -a you@example.com -w)"
# token auth: swap --password for --token (and store under jmap-token above)
$ jmapcli list # from here on, every command reads the Keychain for you
3.1
Inget i din historik, loggar — eller en AI:s kontext
När hemligheten väl finns i Nyckelringen bär vardagskommandon (list, send, draft, sync) aldrig ett lösenord, så det kan inte fångas upp i ~/.zsh_history, en processlista eller CI-loggar. Det är det som gör jmapcli säkert att köra från terminal-AI-verktyg — en agent får en JMAP-klient, aldrig din hemlighet.
— zsh
CI · agents
3.2
Rotera eller logga ut
Har du bytt lösenord? Kör om raden security add-generic-password … -w — -U skriver över det på plats. För att ta bort ett konto tar jmapcli logout bort både konfigurationsposten och Nyckelring-hemligheten i ett steg (--all rensar alla konton).
— rotate
logout
3.3
Per Mac — medvetet
Inloggnings-Nyckelringen synkroniseras inte via iCloud — en medveten gräns, så ditt lösenord aldrig lämnar den Mac du skrev in det på. Upprepa security-steget en gång per Mac; config.json kan ligga i en synkroniserad hemkatalog eftersom den inte innehåller någon hemlighet.
— per
machine