Token Management

Polar Sponsor
爱发电 赞助
.NET 9.0

集中式 API token 管理。将 token 存于 .env,设失效日期;用脚本批量测权限;在 connections/ 文档记录;设日历提醒续期。防重复索要凭证,保证 token 安全并追踪失效。

Token Management 互联网档案馆的存檔,存档日期2013-03-02., pullited: https://clawhub.com/chilli

功能概述

Token Management 互联网档案馆的存檔,存档日期2013-03-02., pullited: https://clawhub.com/chilli是一项面向实际任务的技能,主要用于Triggers:: 1."adiciona 令牌.。它将相关步骤、工具调用和结果整理方式集中到统一流程中,帮助使用者更快完成目标并减少重复操作。

核心要点

  • 使用时应结合输入条件选择合适的执行方式,核对必要参数、依赖环境与输出内容,并按原始要求处理异常情况。
  • 从功能定位来看,该技能强调把分散的操作要求整理成清晰、可复用的处理流程,使用户能够围绕既定目标快速准备输入、选择执行方式并获得结构化结果。
  • 实际使用前应先确认任务范围、数据来源、运行环境、必要权限和关键参数,再依据技能说明逐步执行;

使用与执行

若输入条件不完整,应先补齐信息或采用保守配置,避免因错误假设导致结果偏离需求。执行过程中需要关注工具调用是否成功、接口或依赖是否可用、输出格式是否符合预期,并对异常提示、缺失字段和边界情况进行处理;

结果检查与注意事项

涉及批量任务时,还应保存进度,避免中断后重复操作。该技能适合用于一次性任务,也可以接入自动化工作流,与其他技能或上层代理配合完成更完整的业务链路;在组合使用时,应明确每一步的输入输出关系,并避免不同步骤之间出现参数冲突。

令牌管理

发布地址: https://clawhub.com/skills/token-management

目的: 统一管理 API 令牌——包括存储、测试、文档化及过期时间追踪。

触发语句:

  • “添加令牌 X”
  • “为 Y 保存 API key”
  • “我需要令牌 Z”

🔴 关键规则

在索要任何令牌前,务必首先检查 ~/Documents/life/.env!

工作流程

收到新令牌时:

  1. 提交 Git(如适用)

    • 若 .env 位于 Git 仓库中:cd ~/Documents/life && git add -A && git commit -m "Before updating TOKEN_NAME"
    • 安全第一!
  2. 询问过期时间

    • 提问:“这个令牌何时过期?”
    • 格式:YYYY-MM-DD,或 “1 year” / “never”
  3. 存入 .env

    • 位置: ~/Documents/life/.env(标准路径)
    • 格式:SERVICE_NAME_TOKEN=value # Expires: YYYY-MM-DD
    • 示例:WILEY_JIRA_TOKEN=abc123 # Expires: 2027-02-12
  4. 创建日历提醒(仅限有明确过期时间的令牌)

    • 时间: 过期日前 7 天(提前一周预警)
    • 事件标题: “⚠️ 续订 [SERVICE] API 令牌(将在 7 天后过期)”
    • 格式: 全天事件
    • 命令:
      gog calendar create primary 
        --summary "⚠️ Renew SERVICE token" 
        --from "YYYY-MM-DDT00:00:00-05:00" 
        --to "YYYY-MM-DDT23:59:59-05:00" 
        --description "Token expires YYYY-MM-DD. Renew at: [RENEWAL_URL]"
      
  5. 测试令牌权限

    • 运行完整测试套件,确认该令牌具备哪些操作能力
    • 脚本: 使用下方模板(按服务类型适配)
    • 将测试结果记录至 connections/ 目录下的对应文件
    • 示例:
      # 测试 Jira 令牌
      import requests, base64
      
      TOKEN = "..."
      EMAIL = "user@example.com"
      auth = base64.b64encode(f"{EMAIL}:{TOKEN}".encode()).decode()
      
      tests = [
          ("Get user", "GET", "/rest/api/3/myself"),
          ("List projects", "GET", "/rest/api/3/project"),
          ("Search issues", "GET", "/rest/api/3/search", {"jql": "assignee=currentUser()"}),
      ]
      
      for name, method, endpoint, *params in tests:
          r = requests.get(f"https://DOMAIN{endpoint}", 
                          headers={'Authorization': f'Basic {auth}'},
                          params=params[0] if params else None)
          print(f"{'✅' if r.ok else '❌'} {name}: {r.status_code}")
      
  6. 在 connections/ 中文档化

    • 新建或更新 ~/Documents/life/connections/SERVICE.md
    • 需包含:
      • 令牌权限范围(读/写/作用域)
      • 获取时间: YYYY-MM-DD
      • 过期时间: YYYY-MM-DD
      • 续订链接: 获取新令牌的 URL
      • 使用方式(含代码示例)
    • 关联对应的 .env 变量名
    • 示例:
      ## Token Info
      - **Obtained:** 2026-02-12
      - **Expires:** 2027-02-12
      - **Renew at:** https://id.atlassian.com/manage-profile/security/api-tokens
      - **Scope:** read-write
      - **Variable:** `WILEY_JIRA_TOKEN` (~/Documents/life/.env)
      
  7. 更新令牌索引

    • 在此 SKILL.md 文件中维护该列表(见下文)

需要调用 API 时:

  1. ✅ 务必先检查 .env: ~/Documents/life/.env
  2. 若未找到: 查阅 connections/ 目录中的配置说明
  3. 仍缺失时: 向 Nicholas 索要令牌

令牌索引

位置: ~/Documents/life/.env

示例令牌:

服务 变量名 权限范围 过期时间 连接文档
Figma FIGMA_TOKEN read-write YYYY-MM-DD figma.md
Jira JIRA_TOKEN read-write YYYY-MM-DD jira.md
Slack SLACK_TOKEN bot permissions Never slack.md
GitHub GITHUB_TOKEN repo, gist YYYY-MM-DD github.md

你的索引: 请在本节中维护你本地副本中的专属列表(即本技能文档的本地拷贝)。

常用命令

添加令牌

# 追加至 .env(本技能将自动执行)
echo "SERVICE_TOKEN=value" >> ~/Documents/life/.env

检查令牌是否存在

grep SERVICE_TOKEN ~/Documents/life/.env

列出全部令牌

cat ~/Documents/life/.env

.env 存放位置

标准路径: ~/Documents/life/.env

选择此路径的原因:

  • ✅ 属于 Life 基础设施(可共享、公开)
  • ✅ 可抵御 workspace 清除操作
  • ✅ 与 connections/ 目录结构保持一致
  • ✅ 不依赖 OpenClaw workspace 环境

Python 中使用:

from dotenv import load_dotenv
load_dotenv('~/Documents/life/.env')  # 或传入绝对路径

Shell 中使用:

source ~/Documents/life/.env
echo $YOUR_TOKEN_NAME

创建时间: 2026-02-12
更新时间: 2026-02-13(已脱敏,适用于公开发布)

相关专题

更多
token什么意思
token什么意思

token是一种用于表示用户权限、记录交易信息、支付虚拟货币的数字货币。可以用来在特定的网络上进行交易,用来购买或出售特定的虚拟货币,也可以用来支付特定的服务费用。想了解更多token什么意思的相关内容可以访问本专题下面的文章。

2024.03.01

4721

5

token怎么获取
token怎么获取

获取token值的方法:1、小程序调用“wx.login()”获取 临时登录凭证code,并回传到开发者服务器;2、开发者服务器以code换取,用户唯一标识openid和会话密钥“session_key”。想了解更详细的内容,可以阅读本专题下面的文章。

2023.12.21

2597

3

登录token无效怎么办
登录token无效怎么办

登录token无效的解决办法有检查Token是否过期、检查Token是否正确、检查Token是否被篡改、检查Token是否与用户匹配、清除缓存或Cookie、检查网络连接和服务器状态、重新登录或请求新的Token、联系技术支持或开发人员等。本专题为大家提供token相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.14

1245

5

登录token无效
登录token无效

登录token无效解决方法:1、检查token的有效期限,如果token已经过期,需要重新获取一个新的token;2、检查token的签名,如果签名不正确,需要重新获取一个新的token;3、检查密钥的正确性,如果密钥不正确,需要重新获取一个新的token;4、使用HTTPS协议传输token,建议使用HTTPS协议进行传输 ;5、使用双因素认证,双因素认证可以提高账户的安全性。

2023.09.14

9906

6

PixTV官网入口地址合集
PixTV官网入口地址合集

本专题汇总了 PixTV AI 一站式视频创作平台的官方入口与使用教程。无需下载软件,浏览器直接访问即可使用。平台将剧本、图像、视频、声音与剪辑整合在“无限画布”中,接入 GPT Image 2.5、Seedance 2.5 等头部模型。本专题整理了从新建画布、角色锚定、分镜拆分到视频生成与导出的完整操作指南,助你快速上手 AI 短剧与漫剧创作。

2026.10.10

0

15

Kratos框架HTTP与gRPC服务开发教程
Kratos框架HTTP与gRPC服务开发教程

本专题围绕Kratos框架双协议服务开发,涵盖HTTP路由与处理器编写、参数获取、gRPC服务实现与客户端调用、metadata上下文传递、encoding编解码注册、统一响应封装、超时控制与流式响应实现方法。

2026.10.10

0

15

Kratos框架Protobuf接口定义与代码生成合集
Kratos框架Protobuf接口定义与代码生成合集

本专题讲解Kratos框架接口定义体系,涵盖proto编写规范、proto add/client/server生成命令、http注解路由、validate校验、OpenAPI文档生成、跨服务proto复用与兼容性设计。

2026.10.10

0

15

C++虚函数怎么定义和调用
C++虚函数怎么定义和调用

C++虚函数是实现运行时多态的重要机制。本专题从virtual关键字的基本用法入手,介绍基类与派生类之间的函数重写、基类指针调用派生类方法,以及动态绑定的执行过程,帮助初学者掌握虚函数的核心语法。

2026.10.10

0

26

C++类与对象的封装方法教程
C++类与对象的封装方法教程

C++封装是面向对象编程的核心特性之一,通过类将数据与操作数据的函数组织在一起,并利用访问权限控制外部访问。本专题介绍类的定义、成员变量、成员函数以及public、private和protected的使用方法,帮助初学者掌握封装的基本原理。

2026.10.10

0

32

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Minimax手册
Minimax手册

共0课时 | 0人学习

前端Vue3实战【手写vue项目】
前端Vue3实战【手写vue项目】

共9课时 | 1.3万人学习