跳到主要内容

鉴权

双通道分开登录,命令面分离:

通道登录能力
系统授权auth login systemweb call / erp-item / scm-item / api(经 open-cli 网关)
开放平台auth login openopen call / open-*(直连开放平台网关)
kuaimai-cli auth status --output json
kuaimai-cli auth check system --output json
kuaimai-cli auth check open --output json

Agent 不能代你获取凭证。 系统 token 请在 ERP 基础 → 权限管理 → 员工 中自行生成(点击员工卡片钥匙 → 生成 Token,详见 系统授权以 ERP 实际界面为准);开放平台四件套按接入指南邮件下发。

权限模型要点:

  • CLI 使用你提供的凭证调用后端,不能绕过该凭证在 ERP / 开放平台侧的权限
  • 系统 token 与员工/公司权限相关;通常仅超级管理员可生成;每名员工通常仅可拥有一个 Token
  • 不支持多账号切换;需要换人请 logout 后重新 login
  • Token 过期或怀疑泄露:在权限管理中删除并重新生成后,再执行 auth login system
  • 系统 token 所属 ERP 环境可能与默认 erp1 不同;登录/探测遇到 user/info result=903 时,CLI 会自动对齐 erp-item.api_urlwebcall_replace.erp(见 系统授权