
Аутентификационная библиотека с полным набором функций и возможностью подмены каждого компонента. Четыре потока. Хранение токенов, обновление, блокировка между процессами, интеграция с keychain. Всё реализовано, любую часть можно заменить.
npm install cli-authВыберите стратегию. Вся логика уже внутри.
То, что нужно для серверов, Docker-оболочек и любой машины, где нельзя открыть браузер.
1import { createCliAuth, keyringStorage } from 'cli-auth';2import { Entry } from '@napi-rs/keyring';3 4const auth = createCliAuth({5 strategy: 'device-code',6 provider: {7 metadata: {8 deviceAuthorizationEndpoint: 'https://your-tenant.logto.app/oidc/device/auth',9 tokenEndpoint: 'https://your-tenant.logto.app/oidc/token',10 },11 },12 clientId: 'your-cli-client',13 storage: keyringStorage({ entry: new Entry('your-cli', 'tokens') }),14 scope: 'openid offline_access',15});16 17await auth.login({18 onAuthorization: ({ userCode, verificationUri }) => {19 console.log(`Visit ${verificationUri} and enter ${userCode}`);20 },21});22 23const accessToken = await auth.getToken();Каждый пункт — реальный баг, гонка или пункт спецификации, которые мы уже учли.

Хранение, блокировки, fetch и страницу callback можно заменить через хуки. Ничего не зашито. Кликните на слот, чтобы увидеть, как меняется конфиг.
хранилище1import { createCliAuth } from 'cli-auth';2 3const auth = createCliAuth({4 strategy: 'authorization-code',5 provider: { /* ... */ },6 clientId: 'your-cli-client',7 storage: keyringStorage({ entry: new Entry('your-cli', 'tokens') }),8});Подойдёт любой сервер, совместимый с OAuth 2.0 / OIDC. Просто укажите свои endpoint — библиотека всё сделает сама. Мы делали не только для Logto.
CLI-аутентификация без самостоятельной реализации.