Comment fonctionne l’autorisation ?
L’autorisation des builds protégés ne stocke qu’un hachage du mot de passe et utilise une saisie masquée.
Fonctionnement
Le bloc d’autorisation n’existe physiquement que dans les builds qui l’utilisent. Les cookies de session reçoivent des attributs sûrs et l’identifiant de session est renouvelé pendant le cycle d’authentification.
En pratique
Les échecs peuvent déclencher un verrouillage temporaire. Le mot de passe n’apparaît ni dans la ligne de commande visible ni dans l’historique du terminal.
L’autorisation elle-même ne stocke que le hachage du mot de passe dans l’espace auth de .lil.key. D’autres fonctions optionnelles, comme les connexions de base de données enregistrées, peuvent utiliser le même fichier protégé pour leurs propres données sensibles.
Exemples
authauth -pauth -e