Authentification
La CLI Copera vous connecte une fois, puis exécute chaque commande en votre nom. Cette page couvre les types de tokens, les flux de connexion, les profils, et la façon dont la CLI choisit quel identifiant utiliser lorsqu'il y en a plusieurs.
Types de tokens
Copera émet deux types de tokens :
- Personal Access Token (
cp_pat_...) — lié à votre compte utilisateur. Il couvre toute la surface de la CLI et est requis pour les commandes docs, drive, notifications, search et workspace. En cas de doute, utilisez un PAT. - Integration API Key (
cp_key_...) — liée à une intégration plutôt qu'à un utilisateur. Elle fonctionne uniquement pour les boards et les channels.
Les opérations docs et drive exigent toujours un Personal Access Token avec les permissions workspace appropriées. Si vous voyez une erreur d'auth sur copera docs ... ou copera drive ..., vérifiez que vous utilisez bien un token cp_pat_....
| Surface | cp_pat_ (Personal Access Token) | cp_key_ (Integration API Key) |
|---|---|---|
| Boards / tables / lignes | Oui | Oui |
| Channels | Oui | Oui |
| Docs | Oui | Non |
| Drive | Oui | Non |
| Workspace / search / notifications | Oui | Non |
Flux de connexion
La façon la plus rapide de s'authentifier est le flux guidé dans le navigateur :
copera auth login
La CLI affiche une URL Copera, l'ouvre dans votre navigateur par défaut lorsque c'est possible, et vous demande de coller le token généré dans le terminal. L'URL affichée est toujours disponible, donc le même flux fonctionne en SSH, sous WSL, ou dans tout terminal où le navigateur pourrait ne pas s'ouvrir automatiquement.
Si vous avez déjà un token, vous pouvez l'enregistrer directement :
| Commande | Quand l'utiliser |
|---|---|
copera auth login | Vous voulez le flux guidé dans le navigateur. |
copera auth login --token=<value> | Vous avez déjà un token et voulez l'enregistrer directement, sans ouvrir de navigateur. |
copera auth login --token | Vous avez déjà un token et voulez une invite de collage masquée — pas de navigateur, et le token n'apparaît jamais dans l'historique du shell. |
Une fois connecté, votre token est stocké dans ~/.copera.toml et réutilisé pour chaque commande suivante.
Utiliser un token sans se connecter
Pour le CI, les scripts et les agents IA, préférez une variable d'environnement — elle remplace tous les fichiers de configuration et ne persiste jamais sur le disque :
export COPERA_CLI_AUTH_TOKEN="cp_pat_xxx"
Sous Windows PowerShell :
$env:COPERA_CLI_AUTH_TOKEN = "cp_pat_xxx"
Vous pouvez aussi passer un token par commande avec --token, qui prime sur tous les fichiers de configuration mais a une priorité inférieure à la variable d'environnement :
copera boards list --token cp_pat_xxx
Inspecter la session en cours
copera auth status # profil actif + origine du token
copera auth whoami # à qui appartient le token
copera auth status est particulièrement utile lorsque quelque chose se comporte de façon inattendue — il indique si la CLI a pris un token depuis l'environnement, un fichier de configuration du projet, ou votre répertoire personnel :
{
"profile": "default",
"token_source": "environment variable COPERA_CLI_AUTH_TOKEN",
"token": "cp_***...***xY2z",
"configured": true
}
Se déconnecter
copera auth logout
Cela supprime l'identifiant stocké. Relancez copera auth login à tout moment.
Ordre de résolution du token
Lorsque vous exécutez une commande, la CLI cherche un token dans cet ordre — le premier trouvé l'emporte :
| Priorité | Source | Exemple |
|---|---|---|
| 1 | Variable d'environnement | COPERA_CLI_AUTH_TOKEN=cp_pat_xxx |
| 2 | Flag --token sur la commande | copera boards list --token cp_pat_xxx |
| 3 | .copera.local.toml dans le répertoire courant | Token local au projet, ignoré par git |
| 4 | .copera.toml dans le répertoire courant | Défauts partagés du projet |
| 5 | ~/.copera.toml | Repli au niveau utilisateur |
C'est intentionnel :
- CI et agents peuvent tout remplacer en définissant
COPERA_CLI_AUTH_TOKEN. - Tokens par projet vivent dans
.copera.local.toml, qui doit être ajouté au.gitignore. - Défauts partagés du projet (comme un
board_idet untable_idpar défaut, sans token) vivent dans.copera.toml, qui peut être versionné en toute sécurité. - Votre token personnel se trouve dans
~/.copera.tomlpour tout le reste.
Voir Configuration pour le format complet des fichiers de configuration et le rôle des profils.
Profils
Un profil regroupe un token avec des IDs de ressources par défaut afin d'arrêter de répéter des flags comme --board et --table. Les profils vivent dans vos fichiers de configuration sous [profiles.<name>] :
[profiles.default]
token = "cp_pat_abc123..."
board_id = "66abc123def456789012abcd"
[profiles.work]
token = "cp_key_xyz789..."
board_id = "66ghi789jkl012345678mnop"
table_id = "66pqr012stu345678901vwxy"
Sélectionnez un profil par commande ou par shell. Si vous omettez --profile, la CLI utilise default (ou le default_profile défini dans votre configuration) :
copera boards list --profile work
COPERA_PROFILE=work copera boards list
Sandbox
Pour cibler l'environnement de développement Copera au lieu de la production, définissez COPERA_SANDBOX=1. Cela bascule l'URL de base de l'API vers https://api-dev.copera.ai/public/v1 et oriente copera auth login vers l'app web de dev :
COPERA_SANDBOX=1 copera auth login
COPERA_SANDBOX=1 copera boards list
Où obtenir un token ?
Générez un token depuis l'app web Copera :
- Ouvrez le workspace auquel vous voulez accéder.
- Allez dans Settings → Personal Access Tokens (pour
cp_pat_...) ou Settings → Integrations (pourcp_key_...). - Créez un token, copiez-le, puis collez-le dans l'invite de la CLI ou définissez-le comme
COPERA_CLI_AUTH_TOKEN.
Pour en savoir plus sur ce que chaque type de token peut faire, consultez le guide d'authentification de l'API.