> ## Documentation Index
> Fetch the complete documentation index at: https://docs.jelou.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Autenticação e perfis

> Faça login, gerencie múltiplas contas como perfis, troque de empresa e entenda a ordem de resolução de credenciais da CLI da Jelou.

A CLI guarda as credenciais em `~/.jelou/credentials.json` com suporte
**multi-perfil**: várias contas (e empresas) coexistem como perfis nomeados.

## `jelou login`

Autentique-se com sua **API key da Jelou**. O `jelou login` a salva como um
perfil nomeado e o deixa como ativo. Obtenha sua API key em
[apps.jelou.ai/settings/api-keys](https://apps.jelou.ai/settings/api-keys).

```bash theme={null}
jelou login                                       # interativo: pede para colar a API key
# ? Paste your API key: ****
jelou login --token $JELOU_TOKEN --profile prod   # não interativo (CI)
```

| Flag               | Descrição                             |
| ------------------ | ------------------------------------- |
| `--token <token>`  | API key para uso não interativo (CI)  |
| `--profile <name>` | Nome do perfil a salvar               |
| `--skip-skills`    | Não auto-instalar skills após o login |

No **primeiro login bem-sucedido**, o `jelou` instala automaticamente as skills de
agente de forma global nos editores de IA detectados (Claude Code, Cursor,
Codex…), para que as sessões novas conheçam o `jelou`. Veja
[Skills](/pt/guias/cli/skills).

## `jelou whoami`

Verifica a identidade atual e a URL da API.

```bash theme={null}
jelou whoami
jelou whoami --json
```

## `jelou logout`

Remove as credenciais armazenadas.

```bash theme={null}
jelou logout                  # esquece o perfil ativo
jelou logout --profile prod   # esquece um perfil específico (sem trocar para ele)
jelou logout --all            # esquece todos os perfis
```

<Warning>
  As credenciais não são recuperáveis: após o `logout`, você terá que executar
  `jelou login` novamente, e as skills que foram auto-instaladas no login não se
  reinstalam sozinhas. `logout --all` (ou `logout` quando resta apenas um perfil) é uma operação
  destrutiva — confirme antes de executá-la.
</Warning>

## Perfis

Cada perfil normalmente mapeia 1:1 com uma empresa. Trocar de perfil muda a
empresa ativa: `jelou project list` retorna os projetos da nova empresa,
`jelou databases list` seus bancos de dados, etc.

```bash theme={null}
jelou login --token <tok> --profile staging   # adiciona um segundo perfil
jelou profiles                                 # lista todos (alias de `auth list`)
jelou auth list                                # lista todos os perfis
jelou auth switch staging                      # troca o perfil ativo
jelou auth remove staging                      # remove um perfil
jelou functions deploy --profile production    # override de uso único (não persiste)
```

<Tip>
  Para uma consulta pontual contra outra empresa, prefira `--profile <name>` nesse
  comando em vez de `auth switch`. O perfil ativo é **persistente**: se
  você trocar para "staging" para ler um valor e esquecer de voltar, o próximo deploy,
  exclusão ou rotação de secret apontará para a empresa errada.
</Tip>

### Ordem de resolução de credenciais

A CLI resolve qual credencial usar nesta ordem (da maior para a menor prioridade):

1. Variável de ambiente `JELOU_TOKEN`
2. Flag `--profile <name>`
3. Variável de ambiente `JELOU_PROFILE`
4. `.jelou/state.json:profile` — vínculo por diretório que o `jelou link`
   grava ao vincular o projeto, usando o perfil ativo naquele momento (ou
   o que você indicar com a flag global `--profile <name>` nesse mesmo
   comando)
5. `activeProfile` no arquivo de credenciais

Quando você vir "empresa errada", revise esta ordem antes de presumir que o
arquivo está incorreto.

## Saúde e diagnóstico

Quando algo parecer estranho (auth, rede, "empresa errada", drift de perfil),
execute primeiro `jelou doctor`:

```bash theme={null}
jelou doctor          # relatório legível
jelou doctor --json   # estruturado para agentes/CI
```

Verifica: validade do token, alcance do gateway, sanidade do perfil,
integridade do lockfile (se houver `jelou.lock` no diretório) e atualidade da
versão da CLI. Códigos de saída: `0` saudável, `4` falha de auth, `6` gateway
inacessível, `1` outra falha.

## Segurança de credenciais

* As API keys em `~/.jelou/credentials.json` são credenciais sensíveis — nunca
  as publique em um repositório nem as cole em um chat.
* As credenciais v1 (formato antigo) são migradas automaticamente para v2 deixando
  um backup `.bak`. Não apague esse `.bak`: é o único fallback se o arquivo
  v2 se corromper.
