Zum Inhalt springen

Autorisierte Geräte für den CodeCharter-Login verwalten

Mit codecharter login angemeldete Maschinen prüfen, umbenennen und widerrufen.

Jede Maschine, die du mit codecharter login anmeldest, bekommt im Portal einen eigenen Eintrag. Die Liste steht im Abschnitt Autorisierte Geräte auf /api-keys, direkt unter deinen API-Keys. Dort prüfst du, welche Maschinen noch eine Lizenz für deinen Account erneuern können, und dort sperrst du eine davon aus.

Wie eine Maschine überhaupt auf diese Liste kommt, steht unter Browser-Anmeldung.

Was die Liste zeigt

Spalte Bedeutung
Gerät Wie die Maschine sich ausgewiesen hat, als du sie bestätigt hast
Erstellt Der Tag, an dem du die Anmeldung bestätigt hast
Zuletzt benutzt Wann das Gerät zuletzt eine Lizenz erneuert hat, sonst "Noch nicht benutzt"
Status Aktiv oder Widerrufen

Die CLI weist sich als CodeCharter CLI on <Maschinenname> aus, Einträge sind also meist auf Anhieb wiederzuerkennen. Falls nicht, benenne sie um, siehe unten.

Die Liste selbst zeigt weder Token noch Präfix. Anders als bei einem API-Key, dessen erste zwölf Zeichen aufgeführt sind, damit du ein hinterlegtes Secret seinem Eintrag zuordnen kannst, wird ein Device-Token nie wieder vollständig angezeigt, nachdem die Maschine es erhalten hat, und du musst es auch nirgends hinkopieren. Der Bestätigungsdialog beim Widerrufen zeigt ein kurzes Präfix, nur damit du zwei ähnlich benannte Einträge auseinanderhalten kannst.

Hast du noch keine Maschine angemeldet, sagt der Abschnitt das und verweist auf codecharter login.

Was ein Gerät darf

Ein Geräteeintrag kann eine kurzlebige Lizenz für deinen Account erneuern, und sonst nichts. Er kann deine Regeln und Profile weder lesen noch ändern, und jeder andere Portal-Endpunkt weist ihn ab. Die Frage, die diese Liste beantwortet, ist also eng und leicht zu überblicken: Welche Maschinen können sich derzeit unter deinem Account lizenzieren?

Ein Gerät umbenennen

Wähle das Stift-Symbol neben dem Namen, tippe einen neuen ein und speichere. Bis zu 120 Zeichen, frei wählbar.

Das lohnt sich, sobald du mehr als zwei Einträge hast. Der Standardname ist der Hostname der Maschine, was auf einem selbst benannten Laptop in Ordnung ist und auf einem Container oder einer frisch aufgesetzten Workstation nichts aussagt. Namen wie arbeits-laptop oder desktop-zuhause machen die spätere Frage "welche davon brauche ich noch?" deutlich schneller zu beantworten.

Ein Gerät widerrufen

Wähle Widerrufen neben dem Eintrag und bestätige im Dialog. Tu das immer dann, wenn du eine Maschine aus der Hand gibst, etwa ein zurückgegebener Laptop, eine neu aufgesetzte Workstation oder ein Gerät, das du nicht wiedererkennst.

Nach dem Widerruf gilt:

  • Das Gerät kann nicht mehr erneuern. Der nächste Erneuerungsversuch wird mit 401 Unauthorized abgewiesen.
  • Die Lizenz, die es bereits hat, funktioniert bis zu ihrem Ablauf weiter. Lizenzen sind kurzlebig, das sind also höchstens 24 Stunden.
  • Der Eintrag bleibt mit dem Kennzeichen Widerrufen in der Liste stehen, die Historie bleibt also sichtbar. Aktionsschaltflächen hat er keine mehr.

Ein Widerruf ist demnach keine sofortige Aussperrung, sondern ein harter Stopp für die Erneuerung. Soll die Maschine sofort den Zugriff verlieren statt innerhalb eines Tages, musst du zusätzlich die gecachte Lizenz dort löschen.

Ein Widerruf ist endgültig. Hast du den falschen Eintrag erwischt, führe auf dieser Maschine erneut codecharter login aus, dann bekommst du einen frischen Eintrag.

Widerrufen gegenüber Abmelden

Die beiden sehen ähnlich aus und sind nicht dasselbe:

Aktion Wo Wirkung
codecharter logout Auf der Maschine Löscht das lokale Token. Der Eintrag im Portal bleibt gültig.
Widerrufen Im Portal Schaltet den Eintrag für alle ab. Die lokale Datei kann liegen bleiben.

Das Abmelden ist Aufräumen auf einer Maschine, die du noch kontrollierst. Der Widerruf ist die Sicherheitsmaßnahme, und er ist die, die auch dann noch wirkt, wenn du gar keinen Zugriff mehr auf die Maschine hast. Bei einer Maschine, die du weitergibst, tu beides.

Geräte und API-Keys

Beide stehen auf derselben Seite und beide authentifizieren die CLI, sind aber getrennte Listen für getrennte Zwecke:

  • Geräte sind Entwicklermaschinen, die du über den Browser angemeldet hast. Sie können nur eine Lizenz erneuern und werden einzeln widerrufen.
  • API-Keys sind Secrets für CI und Automatisierung. Sie tragen read:rules und optional write:rules und werden von allen Jobs einer Pipeline geteilt.

Was wo einzusetzen ist, steht unter Credentials und Reihenfolge.

Audit

Vier Momente werden in deinem Audit-Log festgehalten: eine Anmeldung bestätigen, eine ablehnen, das Abholen des Tokens durch das Gerät und einen Widerruf. Die Einträge für Bestätigung und Ablehnung sind die ausführlichen: Sie sind über den Anmeldecode benannt und halten den Gerätenamen sowie die Adresse fest, von der die Anmeldung angefordert wurde. Die beiden anderen laufen über den Gerätenamen, und der Widerruf erscheint als Widerruf eines API-Keys. Taucht ein Eintrag auf, den du nicht zuordnen kannst, sieh dort nach, wann das passiert ist, siehe Audit-Log lesen.

Ein Gerät, das lange nach seiner Erstellung immer noch "Noch nicht benutzt" zeigt, ist einen zweiten Blick wert, ebenso ein "Zuletzt benutzt", das nicht zu deiner tatsächlichen Arbeitsweise passt. Ein Widerruf kostet nichts und zerstört nichts, im Zweifel also widerrufen und neu anmelden.

Weiterführend