Autenticación
Cómo las personas, la CLI y los clientes MCP inician sesión y mantienen sus credenciales.
Cómo funciona el acceso con sesión iniciada en todas las superficies y cómo mantener seguras las credenciales. La aplicación web admite Google, código por correo y el SSO del espacio de trabajo configurado. La CLI inicia sesión con epismo login: al indicar un correo se descubre el SSO; en caso contrario, completa el inicio de sesión con código de correo en la terminal. Los clientes MCP inician OAuth a partir de los metadatos del servidor. Para CI y otra automatización, emita un token con ámbito de espacio de trabajo con epismo token create e inyéctelo como EPISMO_TOKEN en lugar de reutilizar un inicio de sesión interactivo; nunca escriba un token en el historial de la shell ni lo incluya en una Definición, un Registro o un informe de error. ¿Está creando un cliente personalizado o MCP? Consulte OAuth para conocer los detalles de OAuth 2.0 y OpenID Connect.