Documentação/Autenticação
FEATURE ROLLOUT · DOCUMENTAÇÃO

Autenticação

Pessoas entram com Google ou e-mail e senha via Neon Auth; pipelines usam chaves revogáveis, armazenadas somente como hash.

Acesso de pessoas

O login do dashboard aceita Google OAuth ou credenciais de e-mail e senha. Senhas são processadas pelo Neon Auth e nunca ficam disponíveis para a aplicação. Sessões e contas permanecem no schema gerenciado neon_auth; a aplicação pública armazena apenas a associação entre usuário e workspace.

O primeiro membro do workspace recebe o papel de owner. Entradas posteriores começam como member e não podem criar ou revogar chaves de CI.

Acesso de pipelines

Crie uma chave em Integrações. O valor completo aparece uma única vez; depois disso, o painel mostra somente o prefixo e o último uso.

shell
export FEATURE_ROLLOUT_TOKEN='fr_ci_••••••••'
curl -H "Authorization: Bearer $FEATURE_ROLLOUT_TOKEN" \
  https://feature-rollout.dev/api/v1/test-results

Acesso pelo terminal

Execute fr login. A CLI mostra um código curto e abre a plataforma para você confirmar o dispositivo usando sua sessão web. Depois da aprovação, o token pessoal é entregue uma única vez ao terminal, armazenado com permissão restrita e pode ser revogado com fr logout.

shell
fr login
fr whoami
fr logout
Senha fora do terminal

O fluxo por dispositivo nunca envia sua senha ou o cookie da sessão web para a CLI.

Rotação e revogação

Use uma chave por pipeline ou ambiente. Para rotacionar sem interrupção, crie a nova chave, atualize o secret no CI, confirme o primeiro uso e só então revogue a anterior.

Nunca envie a chave em query string

O token deve viajar exclusivamente no header Authorization: Bearer. Query strings costumam aparecer em logs e históricos.