A CLI workspace-enként egy fiókot kezel. A hitelesítési adatok az operációs rendszer kulcscsomójában tárolódnak (hansa szolgáltatásnéven); sosem jelennek meg a kontextusfájlban, a naplókban vagy a kimenetben.
Bejelentkezés
hansa chat login --workspace yourworkspace
A parancs az e-mail-címét és a jelszavát kéri. Ha a workspace megköveteli a kétlépcsős hitelesítést, a rendszer egy TOTP-kódot vagy helyreállítási kódot kér.
Szkriptekben a hitelesítési adatokat a stdin-ről olvassa be a kapcsolók vagy a környezeti változók helyett:
echo '{"email": "you@example.com", "password": "…"}' \
| hansa chat login --workspace yourworkspace --credentials-stdin
A JSON akkor is tartalmazhat "totp" vagy "recovery_code" kulcsot, ha a kétlépcsős hitelesítés szükséges.
Egy érvényes, mentett munkamenet esetén az ismételt bejelentkezés nem hajt végre módosítást (no-op). A tárolt munkamenet szándékos cseréjéhez használja a --reauth kapcsolót.
Munkamenetek és frissítés
A hozzáférési tokenek automatikusan frissülnek egy rotáló frissítési tokennel, amelyet workspace-enkénti zár véd, így a párhuzamos CLI-folyamatok sosem törik egymás munkamenetét. Ha a tárolt munkamenet használhatatlanná válik, a CLI eltávolítja, és új bejelentkezést kér.
A kijelentkezés visszavonja a munkamenetet a kiszolgálón, és törli a tárolt hitelesítési adatokat. Kétszeri futtatása biztonságos:
hansa chat logout --workspace yourworkspace
Kontextusok
Egy kontextus egy mentett workspace: a domainje, egy opcionális API-felülírás, valamint az, hogy léteznek-e hitelesítési adatok. A tokenek sosem jelennek meg.
hansa context list # saved contexts, default marker
hansa context show # details for the current workspace
hansa context use yourworkspace # set the default workspace
hansa context remove yourworkspace # log out remotely and delete everything
A workspace feloldási sorrendje: a --workspace kapcsoló, majd a HANSA_WORKSPACE környezeti változó, végül a mentett alapértelmezés.
Headless környezetek
Kulcscsomó nélkül (CI-tárolók, cron-feladatok) a tokeneket környezeti változókkal adja meg:
export HANSA_ACCESS_TOKEN="…"
export HANSA_REFRESH_TOKEN="…" # optional, enables automatic refresh
Ebben a módban a tokenek sosem íródnak lemezre, és használható kulcscsomó nélkül a bejelentkezés explicit módon hiúsul meg ahelyett, hogy a hitelesítési adatokat egyszerű szövegben tárolná.