HansaChat

Documentation

Avtentikacija in delovni prostori

Prijava, seje, shranjevanje v ključavru, konteksti in žetoni za okolja brez vmesnika.

CLI vzdržuje en račun na delovni prostor. Poverilnice živijo v ključavru operacijskega sistema (storitev hansa); nikoli se ne pojavijo v datoteki s konteksti, dnevnikih ali izpisu.

Prijava

hansa chat login --workspace yourworkspace

Ta ukaz vas vpraša za e-pošto in geslo. Če delovni prostor zahteva dvofaktorsko avtentikacijo, ukaz poleg tega zahteva kodo TOTP ali kodo za obnovitev.

Za skripte preberite poverilnice iz stdin namesto prek zastavic ali okoljskih spremenljivk:

echo '{"email": "you@example.com", "password": "…"}' \
  | hansa chat login --workspace yourworkspace --credentials-stdin

JSON lahko vsebuje tudi "totp" ali "recovery_code", kadar je zahtevana dvofaktorska avtentikacija.

Veljavna shranjena seja ponovljeno prijavo naredi brez učinka. Z --reauth shranjeno sejo načrtno zamenjate.

Seje in osveževanje

Žetoni za dostop se samodejno osvežujejo z rotirajočim žetonom za osveževanje, zaščitenim z zaklepom na ravni delovnega prostora, tako da si vzporedni procesi CLI nikoli ne pokvarijo sej. Če shranjena seja postane neuporabna, jo CLI odstrani in vas pozove, da se prijavite znova.

Z odjavo se seja na strežniku prekliče in shranjene poverilnice izbrišejo. Dvojni zagon je varen:

hansa chat logout --workspace yourworkspace

Konteksti

Kontekst je posamezen shranjen delovni prostor: njegova domena, neobvezen preglas API in ali obstajajo poverilnice. Žetoni se nikoli ne prikažejo.

hansa context list        # saved contexts, default marker
hansa context show        # details for the current workspace
hansa context use yourworkspace     # set the default workspace
hansa context remove yourworkspace  # log out remotely and delete everything

Vrstni red razreševanja delovnega prostora: zastavica --workspace, nato okoljska spremenljivka HANSA_WORKSPACE, nato shranjena privzeta vrednost.

Okolja brez vmesnika

Brez ključavra (zabojniki CI, opravila cron) zagotovite žetone prek okolja:

export HANSA_ACCESS_TOKEN="…"
export HANSA_REFRESH_TOKEN="…"   # optional, enables automatic refresh

V tem načinu se žetoni nikoli ne zapišejo na disk, prijava brez uporabnega ključavra pa eksplicitno spodleti, namesto da bi poverilnice shranila v navadnem besedilu.