HansaChat

Documentation

Autentizace a workspacy

Přihlašování, relace, klíčenka, kontexty a tokeny pro headless použití.

Rozhraní CLI uchovává jeden účet na workspace. Přihlašovací údaje žijí v klíčence operačního systému (služba hansa); nikdy se neobjeví v souboru kontextů, v protokolech ani ve výstupu.

Přihlašování

hansa chat login --workspace yourworkspace

Příkaz vyzve k zadání e-mailu a hesla. Pokud workspace vyžaduje dvoufaktorové ověření, zeptá se na kód TOTP nebo na kód pro obnovení.

Pro skripty načtěte přihlašovací údaje ze standardního vstupu namísto přepínačů nebo proměnných prostředí:

echo '{"email": "you@example.com", "password": "…"}' \
  | hansa chat login --workspace yourworkspace --credentials-stdin

JSON může podle potřeby obsahovat také "totp" nebo "recovery_code", když je vyžadováno dvoufaktorové ověření.

Platná uložená relace způsobí, že se opakované přihlášení neprovede. Chcete-li uloženou relaci záměrně nahradit, použijte --reauth.

Relace a obnovování

Přístupové tokeny se obnovují automaticky pomocí rotujícího obnovovacího tokenu, chráněného zámekem pro každý workspace, takže paralelní procesy CLI nikdy neporuší relace navzájem. Pokud uložená relace přestane být použitelná, CLI ji odstraní a vyzve vás k novému přihlášení.

Odhlášení zruší relaci na serveru a smaže uložené přihlašovací údaje. Dvojí spuštění je bezpečné:

hansa chat logout --workspace yourworkspace

Kontexty

Kontext je jeden uložený workspace: jeho doména, volitelná náhrada adresy API a informace, zda existují přihlašovací údaje. Tokeny se nikdy nezobrazují.

hansa context list        # saved contexts, default marker
hansa context show        # details for the current workspace
hansa context use yourworkspace     # set the default workspace
hansa context remove yourworkspace  # log out remotely and delete everything

Pořadí rozpoznání workspace: přepínač --workspace, poté proměnná prostředí HANSA_WORKSPACE, poté uložený výchozí workspace.

Headless prostředí

Bez klíčenky (kontejnery CI, úlohy cron) zadejte tokeny přes prostředí:

export HANSA_ACCESS_TOKEN="…"
export HANSA_REFRESH_TOKEN="…"   # optional, enables automatic refresh

V tomto režimu se tokeny nikdy nezapisují na disk a přihlášení bez použitelné klíčenky explicitně selže, místo aby ukládalo přihlašovací údaje jako prostý text.