Jede Maschine, die Sie mit codecharter login anmelden, bekommt im Portal einen
eigenen Eintrag. Die Liste steht im Abschnitt Autorisierte Geräte auf
/api-keys, direkt unter Ihren API-Keys. Dort prüfen Sie, welche
Maschinen noch eine Lizenz für Ihren Account erneuern können, und dort sperren
Sie eine davon aus.
Wie eine Maschine überhaupt auf diese Liste kommt, steht unter Browser-Anmeldung.
Was die Liste zeigt
| Spalte | Bedeutung |
|---|---|
| Gerät | Wie die Maschine sich ausgewiesen hat, als Sie sie bestätigt haben |
| Erstellt | Der Tag, an dem Sie die Anmeldung bestätigt haben |
| Zuletzt benutzt | Wann das Gerät zuletzt eine Lizenz erneuert hat, sonst "Noch nicht benutzt" |
| Status | Aktiv oder Widerrufen |
Die CLI weist sich als CodeCharter CLI on <Maschinenname> aus, Einträge sind
also meist auf Anhieb wiederzuerkennen. Falls nicht, benennen Sie sie um, siehe
unten.
Die Liste selbst zeigt weder Token noch Präfix. Anders als bei einem API-Key, dessen erste zwölf Zeichen aufgeführt sind, damit Sie ein hinterlegtes Secret seinem Eintrag zuordnen können, wird ein Device-Token nie wieder vollständig angezeigt, nachdem die Maschine es erhalten hat, und Sie müssen es auch nirgends hinkopieren. Der Bestätigungsdialog beim Widerrufen zeigt ein kurzes Präfix, nur damit Sie zwei ähnlich benannte Einträge auseinanderhalten können.
Haben Sie noch keine Maschine angemeldet, sagt der Abschnitt das und verweist
auf codecharter login.
Was ein Gerät darf
Ein Geräteeintrag kann eine kurzlebige Lizenz für Ihren Account erneuern, und sonst nichts. Er kann Ihre Regeln und Profile weder lesen noch ändern, und jeder andere Portal-Endpunkt weist ihn ab. Die Frage, die diese Liste beantwortet, ist also eng und leicht zu überblicken: Welche Maschinen können sich derzeit unter Ihrem Account lizenzieren?
Ein Gerät umbenennen
Klicken Sie auf das Stift-Symbol neben dem Namen, tippen Sie einen neuen ein und speichern Sie. Bis zu 120 Zeichen, frei wählbar.
Das lohnt sich, sobald Sie mehr als zwei Einträge haben. Der Standardname ist
der Hostname der Maschine, was auf einem selbst benannten Laptop in Ordnung ist
und auf einem Container oder einer frisch aufgesetzten Workstation nichts
aussagt. Namen wie arbeits-laptop oder desktop-zuhause machen die spätere
Frage "welche davon brauche ich noch?" deutlich schneller zu beantworten.
Ein Gerät widerrufen
Klicken Sie auf Widerrufen neben dem Eintrag und bestätigen Sie im Dialog. Tun Sie das immer dann, wenn Sie eine Maschine aus der Hand geben, etwa ein zurückgegebener Laptop, eine neu aufgesetzte Workstation oder ein Gerät, das Sie nicht wiedererkennen.
Nach dem Widerruf gilt:
- Das Gerät kann nicht mehr erneuern. Der nächste Erneuerungsversuch wird mit 401 Unauthorized abgewiesen.
- Die Lizenz, die es bereits hat, funktioniert bis zu ihrem Ablauf weiter. Lizenzen sind kurzlebig, das sind also höchstens 24 Stunden.
- Der Eintrag bleibt mit dem Kennzeichen Widerrufen in der Liste stehen, die Historie bleibt also sichtbar. Aktionsschaltflächen hat er keine mehr.
Ein Widerruf ist demnach keine sofortige Aussperrung, sondern ein harter Stopp für die Erneuerung. Soll die Maschine sofort den Zugriff verlieren statt innerhalb eines Tages, müssen Sie zusätzlich die gecachte Lizenz dort löschen.
Einen Widerruf zurücknehmen können Sie nicht. Haben Sie den falschen Eintrag
erwischt, führen Sie auf dieser Maschine erneut codecharter login aus, dann
bekommen Sie einen frischen Eintrag.
Widerrufen gegenüber Abmelden
Die beiden sehen ähnlich aus und sind nicht dasselbe:
| Aktion | Wo | Wirkung |
|---|---|---|
codecharter logout |
Auf der Maschine | Löscht das lokale Token. Der Eintrag im Portal bleibt gültig. |
| Widerrufen | Im Portal | Schaltet den Eintrag für alle ab. Die lokale Datei kann liegen bleiben. |
Das Abmelden ist Aufräumen auf einer Maschine, die Sie noch kontrollieren. Der Widerruf ist die Sicherheitsmaßnahme, und er ist die, die auch dann noch wirkt, wenn Sie gar keinen Zugriff mehr auf die Maschine haben. Bei einer Maschine, die Sie weitergeben, tun Sie beides.
Geräte und API-Keys
Beide stehen auf derselben Seite und beide authentifizieren die CLI, sind aber getrennte Listen für getrennte Zwecke:
- Geräte sind Entwicklermaschinen, die Sie über den Browser angemeldet haben. Sie können nur eine Lizenz erneuern und werden einzeln widerrufen.
- API-Keys sind Secrets für CI und Automatisierung. Sie tragen
read:rulesund optionalwrite:rulesund werden von allen Jobs einer Pipeline geteilt.
Was wo einzusetzen ist, steht unter Credentials und Reihenfolge.
Audit
Vier Momente werden in Ihrem Audit-Log festgehalten: eine Anmeldung bestätigen, eine ablehnen, das Abholen des Tokens durch das Gerät und einen Widerruf. Die Einträge für Bestätigung und Ablehnung sind die ausführlichen: Sie sind über den Anmeldecode benannt und halten den Gerätenamen sowie die Adresse fest, von der die Anmeldung angefordert wurde. Die beiden anderen laufen über den Gerätenamen, und der Widerruf erscheint als Widerruf eines API-Keys. Taucht ein Eintrag auf, den Sie nicht zuordnen können, sehen Sie dort nach, wann das passiert ist, siehe Audit-Log lesen.
Ein Gerät, das lange nach seiner Erstellung immer noch "Noch nicht benutzt" zeigt, ist einen zweiten Blick wert, ebenso ein "Zuletzt benutzt", das nicht zu Ihrer tatsächlichen Arbeitsweise passt. Ein Widerruf kostet nichts und zerstört nichts, im Zweifel also widerrufen und neu anmelden.