CLI pitää yllä yhtä tiliä työtilaa kohden. Kirjautumistiedot tallentuvat käyttöjärjestelmän avainnippuun (palvelu hansa); ne eivät koskaan näy kontekstitiedostossa, lokeissa tai tulosteessa.
Sisäänkirjautuminen
hansa chat login --workspace yourworkspace
Komento kysyy sähköpostiosoitteesi ja salasanasi. Jos työtila vaatii kaksivaiheisen todennuksen, komento kysyy TOTP-koodin tai palautuskoodin.
Skriptejä varten lue kirjautumistiedot stdinistä lippujen tai ympäristömuuttujien sijaan:
echo '{"email": "you@example.com", "password": "…"}' \
| hansa chat login --workspace yourworkspace --credentials-stdin
JSON voi sisältää myös "totp"- tai "recovery_code"-kentän, kun kaksivaiheinen todennus on käytössä.
Olemassa oleva kelvollinen istunto ohittaa toistuvan kirjautumisen. Käytä --reauth-lippua, kun haluat tarkoituksella korvata tallennetun istunnon.
Istunnot ja päivitys
Käyttötokenit päivittyvät automaattisesti kiertävällä päivitystokenilla, ja päivitystä suojaa työtilakohtainen lukko, joten rinnakkaiset CLI-prosessit eivät koskaan riko toistensa istuntoja. Jos tallennettu istunto muuttuu käyttökelvottomaksi, CLI poistaa sen ja pyytää kirjautumaan uudelleen.
Uloskirjautuminen mitätöi istunnon palvelimella ja poistaa tallennetut kirjautumistiedot. Kahdesti ajaminen on turvallista:
hansa chat logout --workspace yourworkspace
Kontekstit
Konteksti on yksi tallennettu työtila: sen verkkotunnus, valinnainen API-ohitus ja tieto siitä, onko kirjautumistietoja olemassa. Tokeneita ei koskaan näytetä.
hansa context list # saved contexts, default marker
hansa context show # details for the current workspace
hansa context use yourworkspace # set the default workspace
hansa context remove yourworkspace # log out remotely and delete everything
Työtilan ratkaisujärjestys: ensin --workspace-lippu, sitten HANSA_WORKSPACE-ympäristömuuttuja ja lopuksi tallennettu oletus.
Headless-ympäristöt
Ilman avainnippua (CI-kontit, cron-ajot) anna tokenit ympäristön kautta:
export HANSA_ACCESS_TOKEN="…"
export HANSA_REFRESH_TOKEN="…" # optional, enables automatic refresh
Tässä tilassa tokeneita ei koskaan kirjoiteta levylle, ja ilman käytettävää avainnippua tehty kirjautuminen epäonnistuu selvästi sen sijaan, että kirjautumistiedot tallennettaisiin luettavana tekstinä.