Authentifizierung
Sichere Zugänge für Menschen und Automationen.
Nutze die Browser-Anmeldung für lokale CLI-Sitzungen und getrennte, minimal berechtigte Tokens für CI, Server und Agents.
Empfohlen für lokale Geräte
Browserbasierte Geräteanmeldung
lxi auth login
# Browser prüfen und freigeben
lxi accountDie CLI erhält einen kurzlebigen Gerätecode. Das Passwort wird niemals an die CLI übergeben. Nach deiner Freigabe wird genau einmal ein Token ausgegeben und lokal mit Benutzerrechten gespeichert.
CI und Agents
Token im Kundencenter erstellen
Erstelle für jede Umgebung ein eigenes Token unter Kundencenter → API & CLI. Übertrage es als Secret und nie als Teil einer URL.
export LXI_API_TOKEN='lxi_live_…'
curl https://lxi.be/api/v1/account \
-H "Authorization: Bearer $LXI_API_TOKEN"Least Privilege
Berechtigungen gezielt vergeben
KontoNutzung, Domains und Dienste lesenDomainsPrüfen und DNS verwaltenHostingSites und Postfächer verwaltenKäufeBestellungen und CheckoutKIChat und ÜbersetzungenMakerProjekte steuernEventsWebhook-Ziele verwaltenSecrets
Token nicht in Quellcode speichern
Verwende Secret Stores deiner CI-Plattform oder LXI_API_TOKEN. Die CLI-Konfiguration liegt unter ~/.config/lxi/config.json beziehungsweise XDG_CONFIG_HOME und ist nur für den aktuellen Benutzer lesbar.
Lebenszyklus
Zugänge sofort widerrufen
Im Kundencenter siehst du Präfix, Scopes und letzte Nutzung. Widerrufene Tokens verlieren unmittelbar den Zugriff. Mit lxi auth logout entfernst du zusätzlich die lokale Kopie.