03.
— Section 3
Credentials
macOS Keychain
Şifreniz hiçbir zaman diske dokunmaz.
jmapcli diskte hiçbir sır saklamaz. Şifreniz (veya bearer token’ınız) macOS oturum açma Keychain’inde yaşar; hesap dosyası — ~/.config/jmapcli/config.json, mod 0600 — yalnızca sunucu URL’sini, kullanıcı adınızı ve varsayılan bir bayrağı tutar. Terminalden Keychain’e yeni misiniz? Tüm iş akışı, yerleşik üç security komutundan ibarettir.
1 · Bir sır saklayın — ve geri okuyun. macOS değer için bir istem gösterir; bu sayede sır hiçbir zaman komut satırına yazılmaz, ekranda görünmez ve kabuk geçmişinize kaydedilmez.
# store it — you’re prompted for the secret, nothing echoes
$ security add-generic-password -U -s jmap-password -a you@example.com -l "Boogie JMAP password" -w
# read it back at any time
$ security find-generic-password -s jmap-password -a you@example.com -w
# remove it
$ security delete-generic-password -s jmap-password -a you@example.com
- -s
- service — jmapcli’nin aradığı ad: parola için jmap-password ya da bearer token için jmap-token (örn. Fastmail); yalnızca kullandığınızı ayarlayın.
- -a
- account — e-posta adresiniz (jmapcli’ye verdiğiniz kullanıcı adının aynısı).
- -l
- label — Keychain Access uygulamasında göreceğiniz ad; -U mevcut bir öğeyi yerinde günceller.
- -w
- değer olmadan — sır için istem göster. Bu, sırı ~/.zsh_history dosyasından ve işlem listesinden uzak tutan kısımdır.
2 · jmapcli’yi sunucunuza yönlendirin. Hesabı bir kez kaydedin; sır doğrudan az önce sakladığınız Keychain öğesinden çekilir ve komut satırında hiç görünmez.
$ jmapcli login --url https://mail.example.com --username you@example.com \
--password "$(security find-generic-password -s jmap-password -a you@example.com -w)"
# token auth: swap --password for --token (and store under jmap-token above)
$ jmapcli list # from here on, every command reads the Keychain for you
# OAuth — no app password to create, copy, or rotate.
# Your browser opens once; the token lands in the Keychain under jmap-oauth.
$ jmapcli login --url https://api.fastmail.com --username you@fastmail.com --oauth
# Stalwart — or any server that speaks RFC 8252 — same flag.
$ jmapcli login --url https://mail.example.com --username you@example.com --oauth
3.1
Geçmişinizde, günlüklerinizde — ya da bir yapay zekanın bağlamında hiçbir şey yok
Sır Keychain’de olduğunda, gündelik komutlar (list, send, draft, sync) hiçbir zaman parola taşımaz; bu nedenle sır ~/.zsh_history dosyasında, işlem listesinde veya CI günlüklerinde yakalanamaz. jmapcli’yi terminal-AI araçlarından güvenle kullanmanızı sağlayan da budur — bir ajana JMAP istemcisi verilir, sırrınız asla.
— zsh
CI · agents
3.2
Döndür veya çıkış yap
Şifrenizi mi değiştirdiniz? security add-generic-password … -w satırını yeniden çalıştırın — -U onu yerinde üzerine yazar. Bir hesabı kaldırmak için jmapcli logout, hem yapılandırma girişini hem de Keychain sırrını tek adımda siler (--all her hesabı temizler).
— rotate
logout
3.3
Tasarımı gereği Mac başına
Oturum açma Keychain’i iCloud üzerinden eşitlenmez — bu bilinçli bir sınırdır; şifreniz onu yazdığınız Mac’ten hiçbir zaman ayrılmaz. security adımını Mac başına bir kez tekrarlayın; config.json hiçbir sır taşımadığından eşitlenmiş bir ana klasörde bulunabilir.
— per
machine