Skip to content

Latest commit

 

History

History
24 lines (18 loc) · 1.1 KB

File metadata and controls

24 lines (18 loc) · 1.1 KB

Kome Login Guide

kome login

KomeはAccountsのDevice Authorizationを開始する前にPKCE verifierを生成し、S256 challengeだけを送ります。Accountsから返されたverification_uri_completeを既定ブラウザで 開き、開けない場合はURLとuser codeを表示します。

表示するURLには公開codeだけを含めます。device code、access token、refresh tokenを URLやログへ出しません。ブラウザを開かずURLだけ表示する場合:

kome login --no-browser

KomeはAccounts指定のpoll intervalを守り、slow_downでは5秒延長します。 authorization_pending以外の拒否、期限切れ、無効grantは成功として扱いません。pollは Device Authorizationの期限で終了します。Ctrl+C時は取得途中の秘密を保存せず終了します。

成功後はtoken response内のAccount情報を使い、CLI refresh tokenを安全なcredential storeへ 保存します。Developer一覧は必要なときにDeveloperCAから取得します。Developer IDは公開 識別子であり、秘密として扱いません。