Login por device flow
repass login, sem flags, inicia um OAuth 2.0 Device Authorization Grant (RFC 8628), o mesmo padrão usado por CLIs como a da GitHub.
1
Rode o login
2
Aprove no navegador
O navegador abre
https://app.repass.com.br/device com o código pré-preenchido. Esse é o domínio de produção; em outros ambientes (local, staging) o domínio muda de acordo com onde a CLI está apontando. Faça login no painel (se ainda não estiver) e aprove o código.3
A CLI conclui a sessão
Enquanto você aprova, a CLI faz polling em segundo plano até detectar a aprovação. Ao concluir, ela resolve a organização ativa:
- 0 organizações na conta → orienta finalizar o onboarding no painel.
- 1 organização → é ativada automaticamente.
- mais de uma → em terminal interativo pergunta qual ativar; sem TTY, orienta rodar
repass org use <id|slug>depois.
token + validade) é salva no profile local e usada como Authorization: Bearer em toda chamada seguinte.Saída (exemplo)
Login com chave de API
Ambientes sem navegador (CI, servidores, agentes) usam uma chave de API em vez do device flow:apiKey no profile (limpando qualquer token de sessão salvo antes). Existem dois tipos de chave, com propósitos diferentes:
Uma chave
rsto_ já tem organização fixa no servidor: repass org list/use/current recusam rodar com ela (“Chave de organização tem organização fixa: não é possível listar/trocar.”). Use rstr_ (pessoal) quando precisar trocar de organização pela CLI.Organização ativa
Contas com mais de uma organização precisam de uma organização ativa definida. A CLI resolve isso com o grupoorg:
org list: lista as organizações visíveis para a sessão atual.org use <idOrSlug>: troca a organização ativa (aceita id ou slug) e persiste emactiveOrganizationIdno profile.org current: mostra a organização ativa (tenta a sessão remota primeiro; cai para o cache local do profile se a chamada falhar).
whoami
Confirme a qualquer momento qual credencial e organização estão em uso, especialmente antes de rodar um comando sensível:
Saída (sessão)
Saída (chave de organização)
logout
token/tokenExpiresAt/apiKey/activeOrganizationId do profile local. Se havia uma sessão de device flow, a CLI também tenta invalidá-la no servidor. Falha de rede nessa parte não impede o logout local.
Próximos passos
Configuração
Profiles nomeados, variáveis de ambiente e onde a sessão fica salva.
Automação e CI
Uso não interativo com
REPASS_API_KEY e --yes.