外观
登录与凭证
在创建、托管或连接隧道前,先使用 DevBridge CLI 建立登录状态。
交互登录
个人开发环境优先使用交互登录:
bash
devbridge auth loginCLI 会打开浏览器引导你完成身份认证,并将登录凭证保存到本地受保护的凭证存储中。凭证存储优先使用 系统密钥环(keyring),密钥环不可用时降级到配置文件。
使用 API Key
固定服务账号或自动化任务可以使用 API Key 直接登录:
bash
devbridge auth login --api-key "$HW_API_KEY"也可以通过环境变量注入,CLI 会自动读取:
bash
export HW_API_KEY="your-api-key"
devbridge auth login不要把真实 API Key 直接写进命令、脚本或流水线定义。应通过受保护的环境变量或密钥服务注入。
获取 API Key
你可以在 DevBridge 管理页面创建和管理 API Key:
API Key 管理页面:https://devstation.connect.huaweicloud.com/space/devbridge/apikey
在该页面创建新的 API Key 后,将其复制并通过环境变量 HW_API_KEY 注入 CLI 即可使用。
查看登录状态
bash
devbridge auth status状态命令用于确认当前身份和凭证是否有效,不应输出完整 API Key。
退出登录
bash
devbridge auth logout退出会清除 CLI 保存的登录凭证,但不会删除已创建的隧道。
不要通过直接删除配置目录代替正常退出,除非 CLI 已无法运行且你确认不需要保留本地状态。
凭证使用原则
- 个人终端使用交互登录;
- 自动化任务使用 API Key,通过环境变量注入;
- 不通过聊天、日志或工单传递 API Key;
- 不提交
~/.huawei/devbridge; - 怀疑凭证泄露时立即退出、撤销并重新签发;
- Host 和 Connect 令牌只用于对应隧道和对应连接方向。