Zum Hauptinhalt springen

Authentifizierung

Die Copera CLI meldet Sie einmal an und führt danach jeden Befehl in Ihrem Namen aus. Diese Seite behandelt die Token-Typen, die Login-Abläufe, Profile und wie die CLI entscheidet, welches Credential verwendet wird, wenn mehrere verfügbar sind.

Token-Typen

Copera stellt zwei Arten von Tokens aus:

  • Personal Access Token (cp_pat_...) — an Ihr Benutzerkonto gebunden. Dec deckt die gesamte CLI-Oberfläche ab und ist erforderlich für Docs-, Drive-, Benachrichtigungs-, Such- und Workspace-Befehle. Im Zweifel verwenden Sie ein PAT.
  • Integration API Key (cp_key_...) — an eine Integration gebunden, nicht an einen Benutzer. Funktioniert nur für Boards und Channels.
tipp

Docs- und Drive-Operationen erfordern immer ein Personal Access Token mit den passenden Workspace-Berechtigungen. Bei einem Auth-Fehler bei copera docs ... oder copera drive ... prüfen Sie, ob Sie ein Token vom Typ cp_pat_... verwenden.

Oberflächecp_pat_ (Personal Access Token)cp_key_ (Integration API Key)
Boards / Tabellen / ZeilenJaJa
ChannelsJaJa
DocsJaNein
DriveJaNein
Workspace / Suche / BenachrichtigungenJaNein

Login-Abläufe

Der schnellste Weg zur Authentifizierung ist der geführte Browser-Flow:

copera auth login

Die CLI gibt eine Copera-URL aus, öffnet sie nach Möglichkeit im Standardbrowser und fordert Sie auf, das erzeugte Token zurück ins Terminal einzufügen. Die ausgegebene URL ist immer verfügbar — derselbe Ablauf funktioniert über SSH, in WSL oder in jedem Terminal, in dem der Browser nicht automatisch öffnet.

Wenn Sie bereits ein Token haben, können Sie es direkt speichern:

BefehlWann verwenden
copera auth loginSie möchten den geführten Browser-Flow.
copera auth login --token=<value>Sie haben bereits ein Token und möchten es direkt speichern, ohne einen Browser zu öffnen.
copera auth login --tokenSie haben bereits ein Token und möchten eine maskierte Paste-Eingabe — kein Browser, und das Token landet nie in der Shell-History.

Nach dem Login wird Ihr Token in ~/.copera.toml gespeichert und für jeden weiteren Befehl wiederverwendet.

Token ohne Login verwenden

Für CI, Skripte und KI-Agenten bevorzugen Sie eine Umgebungsvariable — sie überschreibt jede Konfigurationsdatei und wird nie auf die Festplatte geschrieben:

export COPERA_CLI_AUTH_TOKEN="cp_pat_xxx"

Unter Windows PowerShell:

$env:COPERA_CLI_AUTH_TOKEN = "cp_pat_xxx"

Sie können ein Token auch pro Befehl mit --token übergeben; das schlägt jede Konfigurationsdatei, hat aber eine niedrigere Priorität als die Umgebungsvariable:

copera boards list --token cp_pat_xxx

Aktuelle Sitzung prüfen

copera auth status     # active profile + where the token came from
copera auth whoami # who the token belongs to

copera auth status ist besonders hilfreich, wenn etwas unerwartet läuft — es meldet, ob die CLI ein Token aus der Umgebung, einer Projekt-Konfigurationsdatei oder dem Home-Verzeichnis übernommen hat:

{
"profile": "default",
"token_source": "environment variable COPERA_CLI_AUTH_TOKEN",
"token": "cp_***...***xY2z",
"configured": true
}

Abmelden

copera auth logout

Dadurch wird das gespeicherte Credential entfernt. Führen Sie jederzeit erneut copera auth login aus.

Reihenfolge der Token-Auflösung

Wenn Sie einen Befehl ausführen, sucht die CLI in dieser Reihenfolge nach einem Token — das erste gefundene gewinnt:

PrioritätQuelleBeispiel
1UmgebungsvariableCOPERA_CLI_AUTH_TOKEN=cp_pat_xxx
2Flag --token am Befehlcopera boards list --token cp_pat_xxx
3.copera.local.toml im aktuellen VerzeichnisProjektlokales, git-ignoriertes Token
4.copera.toml im aktuellen VerzeichnisGemeinsame Projekt-Standards
5~/.copera.tomlFallback auf Benutzerebene

Das ist beabsichtigt:

  • CI und Agenten können alles andere überschreiben, indem sie COPERA_CLI_AUTH_TOKEN setzen.
  • Projektbezogene Tokens liegen in .copera.local.toml, die in .gitignore gehören.
  • Gemeinsame Projekt-Standards (z. B. eine Standard-board_id und table_id, ohne Token) liegen in .copera.toml und dürfen committed werden.
  • Ihr persönliches Token liegt in ~/.copera.toml für alles Übrige.

Siehe Konfiguration für das vollständige Format der Konfigurationsdatei und die Rolle von Profilen.

Profile

Ein Profil bündelt ein Token mit Standard-Ressourcen-IDs, damit Sie Flags wie --board und --table nicht ständig wiederholen müssen. Profile stehen in Ihren Konfigurationsdateien unter [profiles.<name>]:

[profiles.default]
token = "cp_pat_abc123..."
board_id = "66abc123def456789012abcd"

[profiles.work]
token = "cp_key_xyz789..."
board_id = "66ghi789jkl012345678mnop"
table_id = "66pqr012stu345678901vwxy"

Wählen Sie ein Profil pro Befehl oder pro Shell. Wenn Sie --profile weglassen, verwendet die CLI default (oder das in der Konfiguration gesetzte default_profile):

copera boards list --profile work
COPERA_PROFILE=work copera boards list

Sandbox

Um die Copera-Entwicklungsumgebung statt der Produktion anzusprechen, setzen Sie COPERA_SANDBOX=1. Dadurch wechselt die API-Basis-URL zu https://api-dev.copera.ai/public/v1 und copera auth login zeigt auf die Dev-Web-App:

COPERA_SANDBOX=1 copera auth login
COPERA_SANDBOX=1 copera boards list

Wo bekomme ich ein Token?

Erzeugen Sie ein Token in der Copera-Web-App:

  1. Öffnen Sie den Workspace, auf den Sie zugreifen möchten.
  2. Gehen Sie zu Einstellungen → Personal Access Tokens (für cp_pat_...) oder Einstellungen → Integrationen (für cp_key_...).
  3. Erstellen Sie ein Token, kopieren Sie es und fügen Sie es in die CLI-Eingabe ein oder setzen Sie es als COPERA_CLI_AUTH_TOKEN.

Mehr dazu, was jeder Token-Typ kann, finden Sie im Leitfaden zur API-Authentifizierung.