● Начало работы

Аутентификация

Как войти в fxTunnel через браузер или по API-токену, где взять токен, как его удалить и передавать без сохранения — флагом или через FXTUNNEL_TOKEN.

2 мин чтенияОбновлено 23 сентября 2026 г.

Клиент подключается к серверу по API-токену. Войти достаточно один раз — дальше команды берут сохранённый токен сами.

Вход через браузер

Самый простой способ — без копирования токена:

bash
$fxtunnel login

Нажмите Enter (пункт 2, Log in with browser). Клиент откроет страницу входа и покажет код:

text
Open this URL in your browser:

  https://fxtun.ru/auth/cli

and enter the code:

  7R2K-723K

Waiting for authorization...

Войдите в личный кабинет, если ещё не вошли, введите код из терминала и подтвердите. Клиент напишет Authorized! и сохранит токен так же, как при ручном вводе. На подтверждение даётся 5 минут.

Совет

Браузер не открылся сам — например, вы подключены к серверу по SSH? Откройте ссылку на любом устройстве: код привязан к сессии в терминале, а не к браузеру.

Где взять токен

Откройте в личном кабинете раздел «Токены» и нажмите «Создать ключ». Токен начинается с sk_fxtunnel_. Скопируйте его сразу: после закрытия окна увидеть ключ снова нельзя.

Для каждого устройства или проекта удобно заводить отдельный ключ: его можно удалить, не трогая остальные.

Сохранение токена

Если браузера под рукой нет, передайте токен флагом -t:

bash
$fxtunnel login -t sk_fxtunnel_ваш_токен
→ Token saved. You can now use fxtunnel without --token flag.

Или запустите fxtunnel login, выберите пункт 1 (Enter API token manually) и вставьте токен.

Токен хранится в системном хранилище паролей:

СистемаХранилище
macOSСвязка ключей (Keychain)
LinuxSecret Service (GNOME Keyring, KWallet)
WindowsДиспетчер учётных данных (Credential Manager)
Заметка

На сервере без графической среды системного хранилища обычно нет. Тогда fxtunnel login сохранит токен в файл ~/.fxtunnel/client.yaml с правами только для владельца и напишет об этом: System keyring unavailable - token saved to ….

Удаление токена

bash
$fxtunnel logout
→ Credentials removed.

Команда удаляет токен из системного хранилища и из ~/.fxtunnel/client.yaml, если он был сохранён туда.

Работа без сохранения

Токен можно передавать в каждой команде — флагом --token (коротко -t) или через переменную окружения FXTUNNEL_TOKEN. Это удобно в CI и на серверах без системного хранилища.

Флагом:

bash
$fxtunnel http 3000 --token sk_fxtunnel_ваш_токен

Или через переменную окружения:

bash
$export FXTUNNEL_TOKEN=sk_fxtunnel_ваш_токен
$fxtunnel http 3000

Если токен задан в нескольких местах, клиент берёт первый найденный в таком порядке:

  1. флаг --token;
  2. переменная FXTUNNEL_TOKEN;
  3. системное хранилище;
  4. файл ~/.fxtunnel/client.yaml.

Дальше — быстрый старт.