Authentifizierung

Sichere Zugänge für Menschen und Automationen.

Nutze die Browser-Anmeldung für lokale CLI-Sitzungen und getrennte, minimal berechtigte Tokens für CI, Server und Agents.

Empfohlen für lokale Geräte

Browserbasierte Geräteanmeldung

lxi auth login
# Browser prüfen und freigeben
lxi account

Die CLI erhält einen kurzlebigen Gerätecode. Das Passwort wird niemals an die CLI übergeben. Nach deiner Freigabe wird genau einmal ein Token ausgegeben und lokal mit Benutzerrechten gespeichert.

CI und Agents

Token im Kundencenter erstellen

Erstelle für jede Umgebung ein eigenes Token unter Kundencenter → API & CLI. Übertrage es als Secret und nie als Teil einer URL.

export LXI_API_TOKEN='lxi_live_…'
curl https://lxi.be/api/v1/account \
  -H "Authorization: Bearer $LXI_API_TOKEN"

Least Privilege

Berechtigungen gezielt vergeben

readKontoNutzung, Domains und Dienste lesen
domainsDomainsPrüfen und DNS verwalten
hostingHostingSites und Postfächer verwalten
billingKäufeBestellungen und Checkout
aiKIChat und Übersetzungen
makerMakerProjekte steuern
webhooksEventsWebhook-Ziele verwalten

Secrets

Token nicht in Quellcode speichern

Verwende Secret Stores deiner CI-Plattform oder LXI_API_TOKEN. Die CLI-Konfiguration liegt unter ~/.config/lxi/config.json beziehungsweise XDG_CONFIG_HOME und ist nur für den aktuellen Benutzer lesbar.

Lebenszyklus

Zugänge sofort widerrufen

Im Kundencenter siehst du Präfix, Scopes und letzte Nutzung. Widerrufene Tokens verlieren unmittelbar den Zugriff. Mit lxi auth logout entfernst du zusätzlich die lokale Kopie.