Comment fonctionne l’autorisation ?

L’autorisation des builds protégés ne stocke qu’un hachage du mot de passe et utilise une saisie masquée.

Fonctionnement

Le bloc d’autorisation n’existe physiquement que dans les builds qui l’utilisent. Les cookies de session reçoivent des attributs sûrs et l’identifiant de session est renouvelé pendant le cycle d’authentification.

En pratique

Les échecs peuvent déclencher un verrouillage temporaire. Le mot de passe n’apparaît ni dans la ligne de commande visible ni dans l’historique du terminal.

L’autorisation elle-même ne stocke que le hachage du mot de passe dans l’espace auth de .lil.key. D’autres fonctions optionnelles, comme les connexions de base de données enregistrées, peuvent utiliser le même fichier protégé pour leurs propres données sensibles.

Exemples

auth
auth -p
auth -e

Documentation associée

← Retour à la FAQ