Rozhraní CLI uchovává jeden účet na workspace. Přihlašovací údaje žijí v
klíčence operačního systému (služba hansa); nikdy se neobjeví v souboru
kontextů, v protokolech ani ve výstupu.
Přihlašování
hansa chat login --workspace yourworkspace
Příkaz vyzve k zadání e-mailu a hesla. Pokud workspace vyžaduje dvoufaktorové ověření, zeptá se na kód TOTP nebo na kód pro obnovení.
Pro skripty načtěte přihlašovací údaje ze standardního vstupu namísto přepínačů nebo proměnných prostředí:
echo '{"email": "you@example.com", "password": "…"}' \
| hansa chat login --workspace yourworkspace --credentials-stdin
JSON může podle potřeby obsahovat také "totp" nebo "recovery_code", když je
vyžadováno dvoufaktorové ověření.
Platná uložená relace způsobí, že se opakované přihlášení neprovede. Chcete-li
uloženou relaci záměrně nahradit, použijte --reauth.
Relace a obnovování
Přístupové tokeny se obnovují automaticky pomocí rotujícího obnovovacího tokenu, chráněného zámekem pro každý workspace, takže paralelní procesy CLI nikdy neporuší relace navzájem. Pokud uložená relace přestane být použitelná, CLI ji odstraní a vyzve vás k novému přihlášení.
Odhlášení zruší relaci na serveru a smaže uložené přihlašovací údaje. Dvojí spuštění je bezpečné:
hansa chat logout --workspace yourworkspace
Kontexty
Kontext je jeden uložený workspace: jeho doména, volitelná náhrada adresy API a informace, zda existují přihlašovací údaje. Tokeny se nikdy nezobrazují.
hansa context list # saved contexts, default marker
hansa context show # details for the current workspace
hansa context use yourworkspace # set the default workspace
hansa context remove yourworkspace # log out remotely and delete everything
Pořadí rozpoznání workspace: přepínač --workspace, poté proměnná prostředí
HANSA_WORKSPACE, poté uložený výchozí workspace.
Headless prostředí
Bez klíčenky (kontejnery CI, úlohy cron) zadejte tokeny přes prostředí:
export HANSA_ACCESS_TOKEN="…"
export HANSA_REFRESH_TOKEN="…" # optional, enables automatic refresh
V tomto režimu se tokeny nikdy nezapisují na disk a přihlášení bez použitelné klíčenky explicitně selže, místo aby ukládalo přihlašovací údaje jako prostý text.