CLI vzdržuje en račun na delovni prostor. Poverilnice živijo v ključavru
operacijskega sistema (storitev hansa); nikoli se ne pojavijo v datoteki
s konteksti, dnevnikih ali izpisu.
Prijava
hansa chat login --workspace yourworkspace
Ta ukaz vas vpraša za e-pošto in geslo. Če delovni prostor zahteva dvofaktorsko avtentikacijo, ukaz poleg tega zahteva kodo TOTP ali kodo za obnovitev.
Za skripte preberite poverilnice iz stdin namesto prek zastavic ali okoljskih spremenljivk:
echo '{"email": "you@example.com", "password": "…"}' \
| hansa chat login --workspace yourworkspace --credentials-stdin
JSON lahko vsebuje tudi "totp" ali "recovery_code", kadar je zahtevana
dvofaktorska avtentikacija.
Veljavna shranjena seja ponovljeno prijavo naredi brez učinka. Z --reauth
shranjeno sejo načrtno zamenjate.
Seje in osveževanje
Žetoni za dostop se samodejno osvežujejo z rotirajočim žetonom za osveževanje, zaščitenim z zaklepom na ravni delovnega prostora, tako da si vzporedni procesi CLI nikoli ne pokvarijo sej. Če shranjena seja postane neuporabna, jo CLI odstrani in vas pozove, da se prijavite znova.
Z odjavo se seja na strežniku prekliče in shranjene poverilnice izbrišejo. Dvojni zagon je varen:
hansa chat logout --workspace yourworkspace
Konteksti
Kontekst je posamezen shranjen delovni prostor: njegova domena, neobvezen preglas API in ali obstajajo poverilnice. Žetoni se nikoli ne prikažejo.
hansa context list # saved contexts, default marker
hansa context show # details for the current workspace
hansa context use yourworkspace # set the default workspace
hansa context remove yourworkspace # log out remotely and delete everything
Vrstni red razreševanja delovnega prostora: zastavica --workspace, nato
okoljska spremenljivka HANSA_WORKSPACE, nato shranjena privzeta vrednost.
Okolja brez vmesnika
Brez ključavra (zabojniki CI, opravila cron) zagotovite žetone prek okolja:
export HANSA_ACCESS_TOKEN="…"
export HANSA_REFRESH_TOKEN="…" # optional, enables automatic refresh
V tem načinu se žetoni nikoli ne zapišejo na disk, prijava brez uporabnega ključavra pa eksplicitno spodleti, namesto da bi poverilnice shranila v navadnem besedilu.