HansaChat

Documentation

Autentificare și workspace-uri

Autentificare, sesiuni, stocare în lanțul de chei, contexte și token-uri headless.

CLI-ul păstrează un singur cont pe workspace. Datele de autentificare se află în lanțul de chei al sistemului de operare (serviciul hansa); ele nu apar niciodată în fișierul de context, în jurnale sau în ieșire.

Autentificare

hansa chat login --workspace yourworkspace

Aceasta vă cere adresa de e-mail și parola. Dacă workspace-ul necesită autentificare în doi pași, vi se cere un cod TOTP sau un cod de recuperare.

Pentru scripturi, citiți datele de autentificare de la stdin în loc să folosiți opțiuni sau variabile de mediu:

echo '{"email": "you@example.com", "password": "…"}' \
  | hansa chat login --workspace yourworkspace --credentials-stdin

JSON-ul poate conține de asemenea "totp" sau "recovery_code" când este necesară autentificarea în doi pași.

O sesiune salvată validă face ca o autentificare repetată să nu aibă niciun efect. Utilizați --reauth pentru a înlocui în mod intenționat sesiunea stocată.

Sesiuni și reînnoire

Token-urile de acces se reînnoiesc automat folosind un refresh token rotativ, protejat de un lacăt per workspace, astfel încât procesele CLI paralele să nu își strice niciodată sesiunile reciproce. Dacă sesiunea stocată devine inutilizabilă, CLI-ul o elimină și vă cere să vă autentificați din nou.

Deconectarea revocă sesiunea pe server și șterge datele de autentificare stocate. Rularea de două ori este sigură:

hansa chat logout --workspace yourworkspace

Contexte

Un context este un workspace salvat: domeniul său, o suprascriere opțională a API-ului și dacă există date de autentificare. Token-urile nu sunt afișate niciodată.

hansa context list        # saved contexts, default marker
hansa context show        # details for the current workspace
hansa context use yourworkspace     # set the default workspace
hansa context remove yourworkspace  # log out remotely and delete everything

Ordinea de rezolvare a workspace-ului: opțiunea --workspace, apoi variabila de mediu HANSA_WORKSPACE, apoi valoarea implicită salvată.

Medii headless

Fără un lanț de chei (containere CI, joburi cron), furnizați token-urile prin mediu:

export HANSA_ACCESS_TOKEN="…"
export HANSA_REFRESH_TOKEN="…"   # optional, enables automatic refresh

Token-urile nu sunt niciodată scrise pe disc în acest mod, iar autentificarea fără un lanț de chei utilizabil eșuează în mod explicit în loc să stocheze datele de autentificare în text simplu.