DevPace
БлогСправкаНовостиСкачатьДемоТарифыПривязка устройстваВойтиНачать

Привязка агента: код в браузере вместо пароля в трее

Когда человек первый раз запускает агент DevPace, программа не спрашивает ни логин, ни пароль. Вместо формы входа на экране появляется короткий код — набор цифр и букв, привязанный именно к этой установке на этом компьютере. Дальше всё происходит в браузере, а не в трее.

Как выглядит привязка на практике

Человек открывает страницу привязки на сайте DevPace, уже будучи залогинен в свой аккаунт — так же, как он заходит в почту или в любой другой сервис. Вводит код с экрана агента, подтверждает — и всё, устройство появляется в списке подключённых. Никакого обмена паролями между приложением и сайтом, никакого поля “введите email и пароль” внутри самого агента. Агент вообще не умеет спрашивать пароль — в его интерфейсе для этого просто нет экрана.

Если хочется посмотреть на процесс перед установкой, страница /pairing показывает его целиком, а /download даёт сами установщики под Windows, macOS и Linux.

Почему пароль никогда не попадает в агент — это решение, а не недоработка

Десктопный агент — это фоновый процесс, который стартует вместе с системой и работает без присмотра неделями. Это ровно то место, где хранить пароль или долгоживущий логин-токен нежелательно: если на компьютере окажется вредоносный код, читающий файлы других программ, или человек передаёт рабочий ноутбук коллеге, скомпрометированный агент — это скомпрометированный агент, а не скомпрометированный аккаунт целиком.

Одноразовый код привязки работает иначе. Он живёт несколько минут, годится ровно на одно действие — подтвердить именно это устройство — и после использования бесполезен. Даже если бы кто-то подсмотрел код на экране в момент установки, он не смог бы им воспользоваться позже: подтверждение уже состоялось, а сам код к этому моменту не подойдёт ни разу. Пароль от аккаунта в это время ни разу не покидает браузер, где и так есть более серьёзная защита — HTTPS, соответствие Chrome/Firefox паролям и двухфакторная аутентификация, если она включена.

Это разделение — обычная практика для устройств, у которых нет удобного способа ввести пароль вручную: похожим образом привязывают телевизоры к стриминговым сервисам или консоли к аккаунту разработчика. DevPace взял ту же схему для десктопного агента, потому что она снимает с пользователя необходимость доверять паролем программе, которая работает в фоне и не показывается на глаза месяцами.

Список привязанных устройств в DevPace: dev-client, статус “Активен”, время последней синхронизации

Так выглядит список подключённых устройств — статус, время привязки и последней синхронизации видны сразу, без захода в отдельные настройки.

Несколько устройств — и как их не перепутать

Один аккаунт DevPace можно привязать сразу к нескольким устройствам: рабочему ноутбуку, компьютеру дома, второму монитору в офисе — у каждого будет своя пара агент-подключение, и активность каждого устройства учитывается отдельно. В статистике видно, сколько времени ушло за рабочим ноутбуком, а сколько — за домашним ПК, если человек иногда доделывает задачи вечером.

По умолчанию агент называется по имени компьютера в системе, что не всегда о чём-то говорит — не каждый называет свой ноутбук осмысленно. Поэтому имя устройства можно поменять прямо в списке подключённых устройств: “Рабочий ноутбук”, “Домашний ПК”, “Старый макбук” — что угодно, что помогает не перепутать источник данных через полгода, когда устройств станет три или четыре.

Отвязать устройство можно в любой момент из того же списка — агент на компьютере при этом просто перестаёт отправлять данные, а старая история за ним остаётся привязанной к тому устройству, каким она и была собрана.

Посмотреть, как выглядит привязка, и подключить первое устройство можно на странице /pairing.

Смотрите также