CLI-ul păstrează un singur cont pe workspace. Datele de autentificare se află în
lanțul de chei al sistemului de operare (serviciul hansa); ele nu apar niciodată în fișierul
de context, în jurnale sau în ieșire.
Autentificare
hansa chat login --workspace yourworkspace
Aceasta vă cere adresa de e-mail și parola. Dacă workspace-ul necesită autentificare în doi pași, vi se cere un cod TOTP sau un cod de recuperare.
Pentru scripturi, citiți datele de autentificare de la stdin în loc să folosiți opțiuni sau variabile de mediu:
echo '{"email": "you@example.com", "password": "…"}' \
| hansa chat login --workspace yourworkspace --credentials-stdin
JSON-ul poate conține de asemenea "totp" sau "recovery_code" când este necesară
autentificarea în doi pași.
O sesiune salvată validă face ca o autentificare repetată să nu aibă niciun efect. Utilizați --reauth pentru
a înlocui în mod intenționat sesiunea stocată.
Sesiuni și reînnoire
Token-urile de acces se reînnoiesc automat folosind un refresh token rotativ, protejat de un lacăt per workspace, astfel încât procesele CLI paralele să nu își strice niciodată sesiunile reciproce. Dacă sesiunea stocată devine inutilizabilă, CLI-ul o elimină și vă cere să vă autentificați din nou.
Deconectarea revocă sesiunea pe server și șterge datele de autentificare stocate. Rularea de două ori este sigură:
hansa chat logout --workspace yourworkspace
Contexte
Un context este un workspace salvat: domeniul său, o suprascriere opțională a API-ului și dacă există date de autentificare. Token-urile nu sunt afișate niciodată.
hansa context list # saved contexts, default marker
hansa context show # details for the current workspace
hansa context use yourworkspace # set the default workspace
hansa context remove yourworkspace # log out remotely and delete everything
Ordinea de rezolvare a workspace-ului: opțiunea --workspace, apoi
variabila de mediu HANSA_WORKSPACE, apoi valoarea implicită salvată.
Medii headless
Fără un lanț de chei (containere CI, joburi cron), furnizați token-urile prin mediu:
export HANSA_ACCESS_TOKEN="…"
export HANSA_REFRESH_TOKEN="…" # optional, enables automatic refresh
Token-urile nu sunt niciodată scrise pe disc în acest mod, iar autentificarea fără un lanț de chei utilizabil eșuează în mod explicit în loc să stocheze datele de autentificare în text simplu.