CLI laiko vieną paskyrą kiekvienai darbo erdvei. Prieigos duomenys gyvena operacinės sistemos raktų grandinėlėje (tarnyba hansa); jie niekada nepasirodo konteksto faile, žurnaluose ar išvestyje.
Prisijungimas
hansa chat login --workspace yourworkspace
Ši komanda prašo Jūsų el. pašto ir slaptažodžio. Jei darbo erdvė reikalauja dviejų veiksnių autentifikavimo, paklaus TOTP kodo arba atkūrimo kodo.
Scenarijams prieigos duomenis skaitykite iš stdin vietoj vėliavėlių arba aplinkos kintamųjų:
echo '{"email": "you@example.com", "password": "…"}' \
| hansa chat login --workspace yourworkspace --credentials-stdin
JSON taip pat gali turėti "totp" arba "recovery_code", kai reikalingas dviejų veiksnių autentifikavimas.
Galiojantis įrašytas seansas pakartotinį prisijungimą padaro nieko nekeičiantį veiksmą. Naudokite --reauth, kad sąmoningai pakeistumėte įrašytą seansą.
Seansai ir atnaujinimas
Prieigos tokenai atsinaujina automatiškai naudodami besisukantį atnaujinimo tokeną, saugomą kiekvienos darbo erdvės atskira spyna, kad lygiagretūs CLI procesai niekada nesugadintų vienas kito seanso. Jei įrašytas seansas tampa netinkamas naudoti, CLI jį pašalina ir prašo prisijungti iš naujo.
Atsijungimas atšaukia seansą serveryje ir ištrina įrašytus prieigos duomenis. Vykdyti du kartus yra saugu:
hansa chat logout --workspace yourworkspace
Kontekstai
Kontekstas — viena įrašyta darbo erdvė: jos domenas, neprivalomas API perrašymas ir tai, ar prieigos duomenys yra. Tokenai niekada nerodomi.
hansa context list # saved contexts, default marker
hansa context show # details for the current workspace
hansa context use yourworkspace # set the default workspace
hansa context remove yourworkspace # log out remotely and delete everything
Darbo erdvės atpažinimo tvarka: vėliavėlė --workspace, tada aplinkos kintamasis HANSA_WORKSPACE, tada įrašytasis numatytasis.
Headless aplinkos
Kai raktų grandinėlės nėra (CI konteineriai, cron užduotys), tokenus pateikite per aplinką:
export HANSA_ACCESS_TOKEN="…"
export HANSA_REFRESH_TOKEN="…" # optional, enables automatic refresh
Šiuo režimu tokenai niekada neįrašomi į diską, o prisijungimas be tinkamos naudoti raktų grandinėlės aiškiai nepavyksta, vietoj to kad prieigos duomenys būtų saugomi paprastu tekstu.