Tema
Auth Cloudflare multi-profile
Cuanaff menyimpan metadata profil secara terpisah dari token. Token menggunakan Windows Credential Manager, macOS Keychain, atau Linux Secret Service bila tersedia; lingkungan headless memakai file private berizin 0600.
Jangan taruh token di argumen
auth tidak menyediakan opsi token literal. Gunakan prompt tersembunyi, standard input, atau environment variable agar secret tidak masuk shell history.
Prompt interaktif macOS/Linux
bash
php application auth add personal --account=0123456789abcdef0123456789abcdefCommand meminta token secara tersembunyi, memvalidasinya, menyimpan profil, lalu menjadikannya aktif. Gunakan --no-use bila profil baru tidak boleh menjadi aktif.
Standard input macOS/Linux
bash
printf '%s' "$CUANAFF_CLOUDFLARE_TOKEN" | php application auth add work --stdin --account="$CLOUDFLARE_ACCOUNT_ID" --jsonWindows PowerShell
Prompt tersembunyi paling aman dan paling sederhana:
powershell
php application auth add personal --account=0123456789abcdef0123456789abcdefUntuk automation PowerShell, gunakan environment variable:
powershell
$env:CUANAFF_CLOUDFLARE_TOKEN = '<token-sementara>'
$env:CLOUDFLARE_ACCOUNT_ID = '0123456789abcdef0123456789abcdef'
php application auth add work --token-env=CUANAFF_CLOUDFLARE_TOKEN --account=$env:CLOUDFLARE_ACCOUNT_ID --json
Remove-Item Env:CUANAFF_CLOUDFLARE_TOKENNilai di atas hanya placeholder. Jangan memasukkan token nyata ke script .ps1 atau commit.
CI tanpa profil tersimpan
Untuk job ephemeral, Cuanaff membaca dua environment variable berikut secara langsung:
bash
export CLOUDFLARE_API_TOKEN='<secret-dari-CI>'
export CLOUDFLARE_ACCOUNT_ID='0123456789abcdef0123456789abcdef'
php application auth status --json
php application site:deploy demo-affiliate --dry-run --jsonSimpan nilainya di secret manager CI. Bila Anda perlu menambahkan profil dalam runner, gunakan --token-env=CUANAFF_CLOUDFLARE_TOKEN atau pipe ke --stdin.
Kelola profil
bash
php application auth list --json
php application auth use personal
php application auth status --json
php application auth status work --json
php application auth remove work --force --jsonlistmenampilkan nama, account ID, credential store, dan profil aktif—bukan token.usemengganti profil aktif.status [profile]menyelesaikan credential dan memvalidasinya ke Cloudflare.removemenghapus metadata dan credential; tanpa--jsonatau--force, command meminta konfirmasi.
Prioritas pemilihan adalah --profile eksplisit, CUANAFF_CLOUDFLARE_PROFILE, lalu profil aktif. Credential CI CLOUDFLARE_API_TOKEN + CLOUDFLARE_ACCOUNT_ID dipakai langsung ketika tidak ada pemilihan profil eksplisit.
Migrasi environment lama
bash
php application auth migrate default --jsonMigrasi membaca pasangan legacy CF_API_TOKEN + CF_ACCOUNT_ID bila belum ada profil tersimpan. Setelah berhasil, hapus environment variable lama dari shell dan konfigurasi lokal.