Authentifizierung
Die Copera CLI meldet Sie einmal an und führt danach jeden Befehl in Ihrem Namen aus. Diese Seite behandelt die Token-Typen, die Login-Abläufe, Profile und wie die CLI entscheidet, welches Credential verwendet wird, wenn mehrere verfügbar sind.
Token-Typen
Copera stellt zwei Arten von Tokens aus:
- Personal Access Token (
cp_pat_...) — an Ihr Benutzerkonto gebunden. Dec deckt die gesamte CLI-Oberfläche ab und ist erforderlich für Docs-, Drive-, Benachrichtigungs-, Such- und Workspace-Befehle. Im Zweifel verwenden Sie ein PAT. - Integration API Key (
cp_key_...) — an eine Integration gebunden, nicht an einen Benutzer. Funktioniert nur für Boards und Channels.
Docs- und Drive-Operationen erfordern immer ein Personal Access Token mit den passenden Workspace-Berechtigungen. Bei einem Auth-Fehler bei copera docs ... oder copera drive ... prüfen Sie, ob Sie ein Token vom Typ cp_pat_... verwenden.
| Oberfläche | cp_pat_ (Personal Access Token) | cp_key_ (Integration API Key) |
|---|---|---|
| Boards / Tabellen / Zeilen | Ja | Ja |
| Channels | Ja | Ja |
| Docs | Ja | Nein |
| Drive | Ja | Nein |
| Workspace / Suche / Benachrichtigungen | Ja | Nein |
Login-Abläufe
Der schnellste Weg zur Authentifizierung ist der geführte Browser-Flow:
copera auth login
Die CLI gibt eine Copera-URL aus, öffnet sie nach Möglichkeit im Standardbrowser und fordert Sie auf, das erzeugte Token zurück ins Terminal einzufügen. Die ausgegebene URL ist immer verfügbar — derselbe Ablauf funktioniert über SSH, in WSL oder in jedem Terminal, in dem der Browser nicht automatisch öffnet.
Wenn Sie bereits ein Token haben, können Sie es direkt speichern:
| Befehl | Wann verwenden |
|---|---|
copera auth login | Sie möchten den geführten Browser-Flow. |
copera auth login --token=<value> | Sie haben bereits ein Token und möchten es direkt speichern, ohne einen Browser zu öffnen. |
copera auth login --token | Sie haben bereits ein Token und möchten eine maskierte Paste-Eingabe — kein Browser, und das Token landet nie in der Shell-History. |
Nach dem Login wird Ihr Token in ~/.copera.toml gespeichert und für jeden weiteren Befehl wiederverwendet.
Token ohne Login verwenden
Für CI, Skripte und KI-Agenten bevorzugen Sie eine Umgebungsvariable — sie überschreibt jede Konfigurationsdatei und wird nie auf die Festplatte geschrieben:
export COPERA_CLI_AUTH_TOKEN="cp_pat_xxx"
Unter Windows PowerShell:
$env:COPERA_CLI_AUTH_TOKEN = "cp_pat_xxx"
Sie können ein Token auch pro Befehl mit --token übergeben; das schlägt jede Konfigurationsdatei, hat aber eine niedrigere Priorität als die Umgebungsvariable:
copera boards list --token cp_pat_xxx
Aktuelle Sitzung prüfen
copera auth status # active profile + where the token came from
copera auth whoami # who the token belongs to
copera auth status ist besonders hilfreich, wenn etwas unerwartet läuft — es meldet, ob die CLI ein Token aus der Umgebung, einer Projekt-Konfigurationsdatei oder dem Home-Verzeichnis übernommen hat:
{
"profile": "default",
"token_source": "environment variable COPERA_CLI_AUTH_TOKEN",
"token": "cp_***...***xY2z",
"configured": true
}
Abmelden
copera auth logout
Dadurch wird das gespeicherte Credential entfernt. Führen Sie jederzeit erneut copera auth login aus.
Reihenfolge der Token-Auflösung
Wenn Sie einen Befehl ausführen, sucht die CLI in dieser Reihenfolge nach einem Token — das erste gefundene gewinnt:
| Priorität | Quelle | Beispiel |
|---|---|---|
| 1 | Umgebungsvariable | COPERA_CLI_AUTH_TOKEN=cp_pat_xxx |
| 2 | Flag --token am Befehl | copera boards list --token cp_pat_xxx |
| 3 | .copera.local.toml im aktuellen Verzeichnis | Projektlokales, git-ignoriertes Token |
| 4 | .copera.toml im aktuellen Verzeichnis | Gemeinsame Projekt-Standards |
| 5 | ~/.copera.toml | Fallback auf Benutzerebene |
Das ist beabsichtigt:
- CI und Agenten können alles andere überschreiben, indem sie
COPERA_CLI_AUTH_TOKENsetzen. - Projektbezogene Tokens liegen in
.copera.local.toml, die in.gitignoregehören. - Gemeinsame Projekt-Standards (z. B. eine Standard-
board_idundtable_id, ohne Token) liegen in.copera.tomlund dürfen committed werden. - Ihr persönliches Token liegt in
~/.copera.tomlfür alles Übrige.
Siehe Konfiguration für das vollständige Format der Konfigurationsdatei und die Rolle von Profilen.
Profile
Ein Profil bündelt ein Token mit Standard-Ressourcen-IDs, damit Sie Flags wie --board und --table nicht ständig wiederholen müssen. Profile stehen in Ihren Konfigurationsdateien unter [profiles.<name>]:
[profiles.default]
token = "cp_pat_abc123..."
board_id = "66abc123def456789012abcd"
[profiles.work]
token = "cp_key_xyz789..."
board_id = "66ghi789jkl012345678mnop"
table_id = "66pqr012stu345678901vwxy"
Wählen Sie ein Profil pro Befehl oder pro Shell. Wenn Sie --profile weglassen, verwendet die CLI default (oder das in der Konfiguration gesetzte default_profile):
copera boards list --profile work
COPERA_PROFILE=work copera boards list
Sandbox
Um die Copera-Entwicklungsumgebung statt der Produktion anzusprechen, setzen Sie COPERA_SANDBOX=1. Dadurch wechselt die API-Basis-URL zu https://api-dev.copera.ai/public/v1 und copera auth login zeigt auf die Dev-Web-App:
COPERA_SANDBOX=1 copera auth login
COPERA_SANDBOX=1 copera boards list
Wo bekomme ich ein Token?
Erzeugen Sie ein Token in der Copera-Web-App:
- Öffnen Sie den Workspace, auf den Sie zugreifen möchten.
- Gehen Sie zu Einstellungen → Personal Access Tokens (für
cp_pat_...) oder Einstellungen → Integrationen (fürcp_key_...). - Erstellen Sie ein Token, kopieren Sie es und fügen Sie es in die CLI-Eingabe ein oder setzen Sie es als
COPERA_CLI_AUTH_TOKEN.
Mehr dazu, was jeder Token-Typ kann, finden Sie im Leitfaden zur API-Authentifizierung.