У меня есть API, защищенный Auth0.
Я хочу, чтобы мои пользователи также имели доступ к этому API через интерфейс CLI. Сначала я рассматривал возможность использования потока одноразовых паролей, когда разработчик входит в CLI, чтобы запросить токен refre sh, а затем сохранил его на диске для будущего использования.
Но это просто кажется неправильным , Есть ли другой более безопасный подход?
CLI может использоваться на серверах сборки и т. Д. c, поэтому я думаю, что это должен быть постоянный токен, который длится вечно.
Пока мы ' что делают другие API, например GitHub, когда я запрашиваю токен личного доступа? Это то же самое?