登录与凭证
登录
shell
supsub auth login走 OAuth 设备授权流程(Device Flow):终端打印授权链接与授权码并自动打开浏览器,你在浏览器里确认后,CLI 即自动完成登录。成功后会拉取并展示当前用户「昵称 + 邮箱」。这是 CLI 唯一的登录入口——没有 API Key 一类的旁路。
无头 / CI / agent 环境里禁止自动打开浏览器:
shell
SUPSUB_NO_BROWSER=1 supsub auth login此时从终端输出里提取形如 请在浏览器打开 https://… 的链接,交由用户完成授权即可。
查看与退出
shell
supsub auth status # 邮箱、昵称、client_id、脱敏密钥、凭证来源、套餐是否过期
supsub auth logout # 清除本地保存的凭证auth status 退出码为 0 即表示已登录可用;未登录时退出码为 2。
凭证存储
凭证保存在 ~/.supsub/config.json,目录权限 0700、文件权限 0600(Windows 上跳过 chmod)。可用 SUPSUB_CONFIG_DIR 覆盖所在目录。
令牌续期与失效
- 令牌过期时 CLI 会自动续期,无需重新登录;只有长时间未使用才需要重新
auth login。 - 任意请求返回 401 会自动清除本地凭证,需要重新
supsub auth login。 - 套餐过期的请求以退出码
3结束,与「未登录」(2)区分开。