跳转到内容
搜索文档

更新日志

Cloudflare 的最新更新与改进。

Back to all posts

在您操作系统的钥匙串中存储 Wrangler 的 OAuth 凭证

Wrangler 现在可以将 wrangler login 返回的 OAuth 凭证存储在 AES-256-GCM 加密的文件中,加密密钥保存在您的操作系统钥匙串中。默认行为没有改变 —— 除非您选择启用,否则凭证仍保存在明文 TOML 文件中。

要选择启用,请运行:

npx wrangler login --use-keyring

该选择会在 Wrangler 调用之间持久保存。使用 npx wrangler login --no-use-keyring 可以取消选择,或者使用 CLOUDFLARE_AUTH_USE_KEYRING 环境变量覆盖单个命令的首选项。

wrangler whoami 现在会报告凭证的存储位置:

🔐 Credentials are stored in: Encrypted file (~/.config/.wrangler/config/default.enc) with key in macOS Keychain (service=wrangler, account=default)

各平台后端:

  • macOS 通过 /usr/bin/security 使用内置的 Keychain。
  • Linux 通过 libsecret-tools 包中的 secret-tool CLI 使用 libsecret
  • Windows 通过 @napi-rs/keyring 使用 凭据管理器 (Credential Manager),该包在您首次选择启用时按需安装。

有关完整详细信息,请参阅在操作系统钥匙串中存储 OAuth 凭证,包括启用/禁用时的迁移行为以及 CLOUDFLARE_AUTH_USE_KEYRING 环境变量。