Skip to main content
orriven CLI 是控制台「开发工具」抽屉的终端形态。它以你本人的身份登录——而不是用 API 密钥——因此能做的正是所有者(Owner)或管理员(Admin)在抽屉里能做的事:生成与吊销密钥、登记 Webhook 端点、查看请求日志与指标。macOS、Linux、Windows 各一个单文件。
CLI 管理的是业务单元的开发者面。它不创建活动、票种或报名——那是开放 API 的职责,用 CLI 签发的密钥调用。

安装

运行 orriven --version 确认安装成功。

登录

终端会显示一个一次性授权码并打开控制台。核对页面上的授权码与终端中的一致后,选择「批准」。终端即以你的账号登录,权限与你的角色相同。终端里不会输入密码,因此通过企业 SSO 登录的账号也用同样方式登录。
  • 会话有效期与控制台会话相同,并显示在你的账号页面中,可在那里吊销。
  • orriven logout 吊销会话并删除本机上的凭证。
  • orriven whoami 显示当前账号以及当前目录解析到的业务单元。
只批准与你自己终端中一致的授权码。批准别人发来的授权码,等于让对方的终端以你的身份登录。

将项目指向一个业务单元

init 会在需要时先登录,然后询问组织与业务单元,并在当前目录写入 orriven.toml。在该目录——以及其任意子目录——运行的每条命令都作用于该业务单元。
这个文件只记录范围,从不包含凭证,可以安全提交到代码仓库。凭证保存在你的用户目录中。要改指别处,运行 orriven init --force,或在单条命令上用 --workspace <id>(与 --org <id>)覆盖。 每个交互提示都有非交互的等价方式。orriven orgs listorriven workspaces list --org <组织> 打印候选项,两个答案都给出时不会有任何提问:
--non-interactive(设置了 CI 环境变量或不在终端中时自动生效)后,CLI 从不提问;缺少信息时报用法错误。

API 密钥

密钥参数接受 list 中的行 ID 或公开的 Key ID(ok_… / opk_…)。API 密钥页面的规则在此同样适用:Secret 只出现一次,一把密钥只服务一个业务单元,每个操作都进入审计日志。

Webhook

端点地址必须是 httpslocalhost 允许 http)。停用只是停止投递,不会删除任何记录。

请求日志与指标

脚本化

  • 任何命令加 --json 都原样输出 API 的应答,字段含义见 API 参考
  • 在 CI 中用 ORRIVEN_TOKENORRIVEN_ORGANIZATIONORRIVEN_WORKSPACEORRIVEN_API_URL 替代登录与项目文件。ORRIVEN_TOKEN 应放在密钥管理中,不要写进 shell 配置文件。
  • 非终端环境下或加 --non-interactive 时命令从不弹出交互:revoke 需要 --yesinit 需要 --org--workspace
  • 命令组接受单数别名:orgworkspacews)、keywebhooklog
  • 退出码:1 一般错误,2 用法错误,3 需要登录,4 未指定业务单元。

相关