CLI поддържа по един акаунт на работно пространство. Данните за удостоверяване се съхраняват в ключодържателя на операционната система (услуга hansa); те никога не се появяват в контекстния файл, в дневниците или в изхода.
Влизане
hansa chat login --workspace yourworkspace
Това ви пита за имейла и паролата. Ако работното пространство изисква двуфакторно удостоверяване, ще бъдете питани за TOTP код или код за възстановяване.
За скриптове прочетете данните за удостоверяване от stdin, вместо от флагове или променливи на средата:
echo '{"email": "you@example.com", "password": "…"}' \
| hansa chat login --workspace yourworkspace --credentials-stdin
JSON може също да съдържа "totp" или "recovery_code", когато е необходимо двуфакторно удостоверяване.
При валидна запазена сесия повторното влизане е no-op. Използвайте --reauth, за да замените съхранената сесия съзнателно.
Сесии и обновяване
Токените за достъп се обновяват автоматично чрез ротационен refresh токен, защитен със заключване на ниво работно пространство, така че паралелните CLI процеси никога не разбиват сесиите един на друг. Ако съхранената сесия стане неизползваема, CLI я премахва и ви моли да влезете отново.
Излизането отнема сесията на сървъра и изтрива съхранените данни за удостоверяване. Двукратното изпълнение е безопасно:
hansa chat logout --workspace yourworkspace
Контексти
Контекст е едно запазено работно пространство: неговият домейн, незадължително заместване на API адреса и дали съществуват данни за удостоверяване. Токените никога не се показват.
hansa context list # saved contexts, default marker
hansa context show # details for the current workspace
hansa context use yourworkspace # set the default workspace
hansa context remove yourworkspace # log out remotely and delete everything
Редът на разрешаване на работното пространство: флагът --workspace, после променливата на средата HANSA_WORKSPACE, после запазеното подразбиращо се.
Headless среди
Без ключодържател (CI контейнери, cron задачи) подавайте токените чрез средата:
export HANSA_ACCESS_TOKEN="…"
export HANSA_REFRESH_TOKEN="…" # optional, enables automatic refresh
В този режим токените никога не се записват на диска, а влизането без използваем ключодържател се проваля изрично, вместо да съхранява данни за удостоверяване в чист текст.