Aller au contenu principal

Authentification

La CLI Copera vous connecte une fois, puis exécute chaque commande en votre nom. Cette page couvre les types de tokens, les flux de connexion, les profils, et la façon dont la CLI choisit quel identifiant utiliser lorsqu'il y en a plusieurs.

Types de tokens

Copera émet deux types de tokens :

  • Personal Access Token (cp_pat_...) — lié à votre compte utilisateur. Il couvre toute la surface de la CLI et est requis pour les commandes docs, drive, notifications, search et workspace. En cas de doute, utilisez un PAT.
  • Integration API Key (cp_key_...) — liée à une intégration plutôt qu'à un utilisateur. Elle fonctionne uniquement pour les boards et les channels.
astuce

Les opérations docs et drive exigent toujours un Personal Access Token avec les permissions workspace appropriées. Si vous voyez une erreur d'auth sur copera docs ... ou copera drive ..., vérifiez que vous utilisez bien un token cp_pat_....

Surfacecp_pat_ (Personal Access Token)cp_key_ (Integration API Key)
Boards / tables / lignesOuiOui
ChannelsOuiOui
DocsOuiNon
DriveOuiNon
Workspace / search / notificationsOuiNon

Flux de connexion

La façon la plus rapide de s'authentifier est le flux guidé dans le navigateur :

copera auth login

La CLI affiche une URL Copera, l'ouvre dans votre navigateur par défaut lorsque c'est possible, et vous demande de coller le token généré dans le terminal. L'URL affichée est toujours disponible, donc le même flux fonctionne en SSH, sous WSL, ou dans tout terminal où le navigateur pourrait ne pas s'ouvrir automatiquement.

Si vous avez déjà un token, vous pouvez l'enregistrer directement :

CommandeQuand l'utiliser
copera auth loginVous voulez le flux guidé dans le navigateur.
copera auth login --token=<value>Vous avez déjà un token et voulez l'enregistrer directement, sans ouvrir de navigateur.
copera auth login --tokenVous avez déjà un token et voulez une invite de collage masquée — pas de navigateur, et le token n'apparaît jamais dans l'historique du shell.

Une fois connecté, votre token est stocké dans ~/.copera.toml et réutilisé pour chaque commande suivante.

Utiliser un token sans se connecter

Pour le CI, les scripts et les agents IA, préférez une variable d'environnement — elle remplace tous les fichiers de configuration et ne persiste jamais sur le disque :

export COPERA_CLI_AUTH_TOKEN="cp_pat_xxx"

Sous Windows PowerShell :

$env:COPERA_CLI_AUTH_TOKEN = "cp_pat_xxx"

Vous pouvez aussi passer un token par commande avec --token, qui prime sur tous les fichiers de configuration mais a une priorité inférieure à la variable d'environnement :

copera boards list --token cp_pat_xxx

Inspecter la session en cours

copera auth status     # profil actif + origine du token
copera auth whoami # à qui appartient le token

copera auth status est particulièrement utile lorsque quelque chose se comporte de façon inattendue — il indique si la CLI a pris un token depuis l'environnement, un fichier de configuration du projet, ou votre répertoire personnel :

{
"profile": "default",
"token_source": "environment variable COPERA_CLI_AUTH_TOKEN",
"token": "cp_***...***xY2z",
"configured": true
}

Se déconnecter

copera auth logout

Cela supprime l'identifiant stocké. Relancez copera auth login à tout moment.

Ordre de résolution du token

Lorsque vous exécutez une commande, la CLI cherche un token dans cet ordre — le premier trouvé l'emporte :

PrioritéSourceExemple
1Variable d'environnementCOPERA_CLI_AUTH_TOKEN=cp_pat_xxx
2Flag --token sur la commandecopera boards list --token cp_pat_xxx
3.copera.local.toml dans le répertoire courantToken local au projet, ignoré par git
4.copera.toml dans le répertoire courantDéfauts partagés du projet
5~/.copera.tomlRepli au niveau utilisateur

C'est intentionnel :

  • CI et agents peuvent tout remplacer en définissant COPERA_CLI_AUTH_TOKEN.
  • Tokens par projet vivent dans .copera.local.toml, qui doit être ajouté au .gitignore.
  • Défauts partagés du projet (comme un board_id et un table_id par défaut, sans token) vivent dans .copera.toml, qui peut être versionné en toute sécurité.
  • Votre token personnel se trouve dans ~/.copera.toml pour tout le reste.

Voir Configuration pour le format complet des fichiers de configuration et le rôle des profils.

Profils

Un profil regroupe un token avec des IDs de ressources par défaut afin d'arrêter de répéter des flags comme --board et --table. Les profils vivent dans vos fichiers de configuration sous [profiles.<name>] :

[profiles.default]
token = "cp_pat_abc123..."
board_id = "66abc123def456789012abcd"

[profiles.work]
token = "cp_key_xyz789..."
board_id = "66ghi789jkl012345678mnop"
table_id = "66pqr012stu345678901vwxy"

Sélectionnez un profil par commande ou par shell. Si vous omettez --profile, la CLI utilise default (ou le default_profile défini dans votre configuration) :

copera boards list --profile work
COPERA_PROFILE=work copera boards list

Sandbox

Pour cibler l'environnement de développement Copera au lieu de la production, définissez COPERA_SANDBOX=1. Cela bascule l'URL de base de l'API vers https://api-dev.copera.ai/public/v1 et oriente copera auth login vers l'app web de dev :

COPERA_SANDBOX=1 copera auth login
COPERA_SANDBOX=1 copera boards list

Où obtenir un token ?

Générez un token depuis l'app web Copera :

  1. Ouvrez le workspace auquel vous voulez accéder.
  2. Allez dans Settings → Personal Access Tokens (pour cp_pat_...) ou Settings → Integrations (pour cp_key_...).
  3. Créez un token, copiez-le, puis collez-le dans l'invite de la CLI ou définissez-le comme COPERA_CLI_AUTH_TOKEN.

Pour en savoir plus sur ce que chaque type de token peut faire, consultez le guide d'authentification de l'API.