Skip to content

Auth Cloudflare multi-profile

Cuanaff menyimpan metadata profil secara terpisah dari token. Token menggunakan Windows Credential Manager, macOS Keychain, atau Linux Secret Service bila tersedia; lingkungan headless memakai file private berizin 0600.

Jangan taruh token di argumen

auth tidak menyediakan opsi token literal. Gunakan prompt tersembunyi, standard input, atau environment variable agar secret tidak masuk shell history.

Prompt interaktif macOS/Linux

bash
php application auth add personal --account=0123456789abcdef0123456789abcdef

Command meminta token secara tersembunyi, memvalidasinya, menyimpan profil, lalu menjadikannya aktif. Gunakan --no-use bila profil baru tidak boleh menjadi aktif.

Standard input macOS/Linux

bash
printf '%s' "$CUANAFF_CLOUDFLARE_TOKEN" | php application auth add work --stdin --account="$CLOUDFLARE_ACCOUNT_ID" --json

Windows PowerShell

Prompt tersembunyi paling aman dan paling sederhana:

powershell
php application auth add personal --account=0123456789abcdef0123456789abcdef

Untuk automation PowerShell, gunakan environment variable:

powershell
$env:CUANAFF_CLOUDFLARE_TOKEN = '<token-sementara>'
$env:CLOUDFLARE_ACCOUNT_ID = '0123456789abcdef0123456789abcdef'
php application auth add work --token-env=CUANAFF_CLOUDFLARE_TOKEN --account=$env:CLOUDFLARE_ACCOUNT_ID --json
Remove-Item Env:CUANAFF_CLOUDFLARE_TOKEN

Nilai di atas hanya placeholder. Jangan memasukkan token nyata ke script .ps1 atau commit.

CI tanpa profil tersimpan

Untuk job ephemeral, Cuanaff membaca dua environment variable berikut secara langsung:

bash
export CLOUDFLARE_API_TOKEN='<secret-dari-CI>'
export CLOUDFLARE_ACCOUNT_ID='0123456789abcdef0123456789abcdef'
php application auth status --json
php application site:deploy demo-affiliate --dry-run --json

Simpan nilainya di secret manager CI. Bila Anda perlu menambahkan profil dalam runner, gunakan --token-env=CUANAFF_CLOUDFLARE_TOKEN atau pipe ke --stdin.

Kelola profil

bash
php application auth list --json
php application auth use personal
php application auth status --json
php application auth status work --json
php application auth remove work --force --json
  • list menampilkan nama, account ID, credential store, dan profil aktif—bukan token.
  • use mengganti profil aktif.
  • status [profile] menyelesaikan credential dan memvalidasinya ke Cloudflare.
  • remove menghapus metadata dan credential; tanpa --json atau --force, command meminta konfirmasi.

Prioritas pemilihan adalah --profile eksplisit, CUANAFF_CLOUDFLARE_PROFILE, lalu profil aktif. Credential CI CLOUDFLARE_API_TOKEN + CLOUDFLARE_ACCOUNT_ID dipakai langsung ketika tidak ada pemilihan profil eksplisit.

Migrasi environment lama

bash
php application auth migrate default --json

Migrasi membaca pasangan legacy CF_API_TOKEN + CF_ACCOUNT_ID bila belum ada profil tersimpan. Setelah berhasil, hapus environment variable lama dari shell dan konfigurasi lokal.

Cuanaff adalah produk penerbitan independen. Didukung dan didistribusikan oleh DOJO.