
Uma biblioteca de autenticação completa e totalmente flexível. Quatro fluxos. Armazenamento de tokens, refresh, bloqueio entre processos, integração com keychain. Cada peça tratada, todas são trocáveis.
npm install cli-authEscolhe uma estratégia. A infraestrutura vem incluída.
O ideal para servidores, shells Docker e qualquer máquina onde abrir um browser não é opção.
1import { createCliAuth, keyringStorage } from 'cli-auth';2import { Entry } from '@napi-rs/keyring';3 4const auth = createCliAuth({5 strategy: 'device-code',6 provider: {7 metadata: {8 deviceAuthorizationEndpoint: 'https://your-tenant.logto.app/oidc/device/auth',9 tokenEndpoint: 'https://your-tenant.logto.app/oidc/token',10 },11 },12 clientId: 'your-cli-client',13 storage: keyringStorage({ entry: new Entry('your-cli', 'tokens') }),14 scope: 'openid offline_access',15});16 17await auth.login({18 onAuthorization: ({ userCode, verificationUri }) => {19 console.log(`Visit ${verificationUri} and enter ${userCode}`);20 },21});22 23const accessToken = await auth.getToken();Cada ponto abaixo é um bug real, condição de corrida, ou cláusula da especificação que já resolvemos.

Armazenamento, locking, fetch e a página de callback são hooks. Nada está hardcoded. Clica numa slot e vê a configuração alterar-se.
armazenamento1import { createCliAuth } from 'cli-auth';2 3const auth = createCliAuth({4 strategy: 'authorization-code',5 provider: { /* ... */ },6 clientId: 'your-cli-client',7 storage: keyringStorage({ entry: new Entry('your-cli', 'tokens') }),8});Qualquer servidor OAuth 2.0 / OIDC compatível funciona. Aponta a biblioteca para os endpoints e ela faz o resto. Não foi feito só para o Logto.
Autenticação CLI sem teres de a escrever tu mesmo.