npm-token

管理您的身份验证令牌

选择 CLI 版本

概要

npm token list
npm token revoke <id|token>
npm token create [--read-only] [--cidr=list]

注意:此命令不知道工作区。

描述

这使您可以列出、创建和撤销身份验证令牌。

  • npm token list:显示所有活动身份验证令牌的表格。您可以使用 --json 请求 JSON 格式或使用 --parseable 请求制表符分隔的值。
+--------+---------+------------+----------+----------------+
| id | token | created | read-only | CIDR whitelist |
+--------+---------+------------+----------+----------------+
| 7f3134 | 1fa9ba… | 2017-10-02 | yes | |
+--------+---------+------------+----------+----------------+
| c03241 | af7aef… | 2017-10-02 | no | 192.168.0.1/24 |
+--------+---------+------------+----------+----------------+
| e0cf92 | 3a436a… | 2017-10-02 | no | |
+--------+---------+------------+----------+----------------+
| 63eb9d | 74ef35… | 2017-09-28 | no | |
+--------+---------+------------+----------+----------------+
| 2daaa8 | cbad5f… | 2017-09-26 | no | |
+--------+---------+------------+----------+----------------+
| 68c2fe | 127e51… | 2017-09-23 | no | |
+--------+---------+------------+----------+----------------+
| 6334e1 | 1dadd1… | 2017-09-23 | no | |
+--------+---------+------------+----------+----------------+
  • npm token create [--read-only] [--cidr=<cidr-ranges>]:创建一个新的身份验证令牌。它可以是 --read-only,或者接受一个 CIDR 范围列表,以限制此令牌的使用。这将提示您输入密码,如果您启用了双因素身份验证,则还会提示您输入 otp。

    目前,cli 无法生成自动化令牌。有关生成自动化令牌的更多信息,请参阅 文档网站

+----------------+--------------------------------------+
| token | a73c9572-f1b9-8983-983d-ba3ac3cc913d |
+----------------+--------------------------------------+
| cidr_whitelist | |
+----------------+--------------------------------------+
| readonly | false |
+----------------+--------------------------------------+
| created | 2017-10-02T07:52:24.838Z |
+----------------+--------------------------------------+
  • npm token revoke <token|id>:立即从注册表中删除身份验证令牌。您将无法再使用它。这可以接受完整的令牌(例如您从 npm token create 获得的令牌以及您在 .npmrc 中找到的令牌),以及在 npm token list 的可解析或 json 输出中看到的 id。这将不接受在正常 npm token list 输出中找到的截断令牌。

配置

只读

  • 默认:false
  • 类型:布尔值

这用于在使用 npm token create 命令配置受限访问令牌时将令牌标记为无法发布。

cidr

  • 默认:null
  • 类型:null 或字符串(可以设置多次)

这是一个 CIDR 地址列表,在使用 npm token create 命令配置受限访问令牌时使用。

注册表

npm 注册表的基准 URL。

otp

  • 默认:null
  • 类型:null 或字符串

这是一个来自双因素身份验证器的一次性密码。在使用 npm access 发布或更改包权限时需要它。

如果未设置,并且注册表响应因需要一次性密码而失败,npm 将在命令行提示您输入一次性密码。

另请参阅