La CLI mantiene una cuenta por espacio de trabajo. Las credenciales viven en el
llavero del sistema operativo (servicio hansa); nunca aparecen en el archivo de contextos,
en los registros ni en la salida.
Iniciar sesión
hansa chat login --workspace yourworkspace
Esto le pide su correo electrónico y su contraseña. Si el espacio de trabajo requiere autenticación de dos factores, se le pedirá un código TOTP o un código de recuperación.
Para scripts, lea las credenciales de la entrada estándar en lugar de usar opciones o variables de entorno:
echo '{"email": "you@example.com", "password": "…"}' \
| hansa chat login --workspace yourworkspace --credentials-stdin
El JSON también puede contener "totp" o "recovery_code" cuando se requiere
autenticación de dos factores.
Una sesión válida guardada hace que un inicio de sesión repetido no haga nada. Use --reauth para
reemplazar deliberadamente la sesión almacenada.
Sesiones y renovación
Los tokens de acceso se renuevan automáticamente usando un token de renovación rotativo, protegido por un bloqueo por espacio de trabajo para que los procesos de la CLI en paralelo nunca rompan la sesión de los demás. Si la sesión almacenada deja de ser utilizable, la CLI la elimina y le pide iniciar sesión de nuevo.
Cerrar sesión revoca la sesión en el servidor y elimina las credenciales almacenadas. Ejecutarlo dos veces es seguro:
hansa chat logout --workspace yourworkspace
Contextos
Un contexto es un espacio de trabajo guardado: su dominio, una sobrescritura opcional de la API y si existen credenciales. Los tokens nunca se muestran.
hansa context list # saved contexts, default marker
hansa context show # details for the current workspace
hansa context use yourworkspace # set the default workspace
hansa context remove yourworkspace # log out remotely and delete everything
Orden de resolución del espacio de trabajo: la opción --workspace, después la variable de
entorno HANSA_WORKSPACE y después el valor predeterminado guardado.
Entornos headless
Sin un llavero (contenedores de CI, trabajos de cron), proporcione los tokens mediante el entorno:
export HANSA_ACCESS_TOKEN="…"
export HANSA_REFRESH_TOKEN="…" # optional, enables automatic refresh
En este modo los tokens nunca se escriben en el disco, y el inicio de sesión sin un llavero utilizable falla explícitamente en lugar de almacenar las credenciales en texto plano.