Autenticação
Pessoas entram com Google ou e-mail e senha via Neon Auth; pipelines usam chaves revogáveis, armazenadas somente como hash.
Acesso de pessoas
O login do dashboard aceita Google OAuth ou credenciais de e-mail e senha. Senhas são processadas pelo Neon Auth e nunca ficam disponíveis para a aplicação. Sessões e contas permanecem no schema gerenciado neon_auth; a aplicação pública armazena apenas a associação entre usuário e workspace.
O primeiro membro do workspace recebe o papel de owner. Entradas posteriores começam como member e não podem criar ou revogar chaves de CI.
Acesso de pipelines
Crie uma chave em Integrações. O valor completo aparece uma única vez; depois disso, o painel mostra somente o prefixo e o último uso.
export FEATURE_ROLLOUT_TOKEN='fr_ci_••••••••'
curl -H "Authorization: Bearer $FEATURE_ROLLOUT_TOKEN" \
https://feature-rollout.dev/api/v1/test-resultsAcesso pelo terminal
Execute fr login. A CLI mostra um código curto e abre a plataforma para você confirmar o dispositivo usando sua sessão web. Depois da aprovação, o token pessoal é entregue uma única vez ao terminal, armazenado com permissão restrita e pode ser revogado com fr logout.
fr login
fr whoami
fr logoutO fluxo por dispositivo nunca envia sua senha ou o cookie da sessão web para a CLI.
Rotação e revogação
Use uma chave por pipeline ou ambiente. Para rotacionar sem interrupção, crie a nova chave, atualize o secret no CI, confirme o primeiro uso e só então revogue a anterior.
O token deve viajar exclusivamente no header Authorization: Bearer. Query strings costumam aparecer em logs e históricos.