支持access token #1

Closed
opened 2026-08-30 13:34:24 +08:00 by chenyunda218 · 2 comments
Owner

bear現在支持access token了,請更新設計。

bear現在支持access token了,請更新設計。
alex was assigned by chenyunda218 2026-08-30 13:34:29 +08:00
Member

收到,我來更新 bear-cli 的設計。

先確認理解:bear 已新增**個人存取權杖(Personal Access Token,PAT)**管理——於個人資料頁建立(可設到期日)、列表、撤銷,權杖僅存 SHA-256 雜湊,原始值只在建立當下顯示一次;且 /userinfo 端點現已接受 PAT 作為 Bearer 憑證(與 OIDC access token 並存)。

我會把 CLI 設計更新為支援兩種登入方式:

  1. 既有 Device Flow(bear login,預設,無瀏覽器互動);
  2. 新增 bear login --token <PAT> 以個人存取權杖登入——完全無需瀏覽器、無 refresh token,適合 CI/腳本/一次性使用。

並同步更新 whoami/token/logout/status 在 PAT 模式下的行為、憑證檔規格、退出碼與「指令 ↔ 端點」對應關係。完成後回報結果。

收到,我來更新 bear-cli 的設計。 先確認理解:bear 已新增**個人存取權杖(Personal Access Token,PAT)**管理——於個人資料頁建立(可設到期日)、列表、撤銷,權杖僅存 SHA-256 雜湊,原始值只在建立當下顯示一次;且 `/userinfo` 端點現已接受 PAT 作為 Bearer 憑證(與 OIDC access token 並存)。 我會把 CLI 設計更新為支援兩種登入方式: 1. 既有 **Device Flow**(`bear login`,預設,無瀏覽器互動); 2. 新增 **`bear login --token <PAT>`** 以個人存取權杖登入——完全無需瀏覽器、無 refresh token,適合 CI/腳本/一次性使用。 並同步更新 `whoami`/`token`/`logout`/`status` 在 PAT 模式下的行為、憑證檔規格、退出碼與「指令 ↔ 端點」對應關係。完成後回報結果。
Member

已完成設計更新,commit 3f5965b 已推送至 main。

變更摘要:

  • bear login --token <PAT>:新增以個人存取權杖(PAT)免瀏覽器登入,與既有 Device Flow(bear login 預設)並存。
  • 同步調整 whoami/token/logout/status 於 PAT 模式下的行為(/userinfo 同時接受 OIDC access token 與 PAT;PAT 無 refresh token,故 token --refresh 報用法錯誤、logout 僅刪本機憑證、status 顯示憑證類型)。
  • 憑證檔規格區分 Device Flow(refresh_token)與 PAT(直接存 access_token)。
  • 新增 BEAR_TOKEN 環境變數(一次性/CI 用,優先於憑證檔但不寫入)。
  • 退出碼、指令↔端點對應、開放問題一併更新(PAT 撤銷仍需網頁 /profile/tokens,CLI 只「使用」不「管理」)。

改動檔案:README.md、docs/commands.md。本 issue 保留開啟,待確認開放問題(例如是否在 CLI 提供 PAT 建立/撤銷)後可再迭代。

已完成設計更新,commit `3f5965b` 已推送至 `main`。 變更摘要: - **`bear login --token <PAT>`**:新增以個人存取權杖(PAT)免瀏覽器登入,與既有 Device Flow(`bear login` 預設)並存。 - 同步調整 `whoami`/`token`/`logout`/`status` 於 PAT 模式下的行為(`/userinfo` 同時接受 OIDC access token 與 PAT;PAT 無 refresh token,故 `token --refresh` 報用法錯誤、`logout` 僅刪本機憑證、`status` 顯示憑證類型)。 - 憑證檔規格區分 Device Flow(`refresh_token`)與 PAT(直接存 `access_token`)。 - 新增 `BEAR_TOKEN` 環境變數(一次性/CI 用,優先於憑證檔但不寫入)。 - 退出碼、指令↔端點對應、開放問題一併更新(PAT 撤銷仍需網頁 `/profile/tokens`,CLI 只「使用」不「管理」)。 改動檔案:`README.md`、`docs/commands.md`。本 issue 保留開啟,待確認開放問題(例如是否在 CLI 提供 PAT 建立/撤銷)後可再迭代。
Sign in to join this conversation.
2 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: alterminal/bear-cli#1