天翼账号 AST 直连认证 v7.1
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_990a4550/tianyi-ast-direct-auth-v7-1
技能介绍
解决什么问题
当业务插件或上层技能需要天翼账号的 idToken 时,直接调用业务接口往往缺少可信认证凭证。该技能把天翼账号的 AST 扫码登录和 /ast/verify 直连校验封装成一条稳定链路,避免各业务重复处理二维码、票据状态和本地会话恢复。
如何工作
核心路径只有一条:通过 /ast/verify 完成直连认证,不走 gateway 模式,也不调用 /ast/introspect。
- 先读取
direct_auth_init.json或调用方显式参数。 - 用内置 Python helper 检查
agent_session.json。 - 解析业务
appId,若会话有效则调用/ast/verify。 - 若会话缺失、过期或格式异常,则调用
/ast/login/start与/ast/login/qrcode,展示二维码和登录链接。 - 用户确认已登录后,查询
/ast/login/status/{ticket}。 - 登录成功后保存本地会话与身份材料,再调用
/ast/verify返回idToken与expiresAt。
适用边界
它适合被其他技能或代码插件作为认证依赖调用。成功标准是状态接口返回成功、agent_session.json 保存成功,且直连认证拿到 idToken 与 expiresAt。不要向调用方暴露 agentSessionToken、私钥材料、签名明文、本地路径或 appId,也不要把它用于 refresh、logout 或 gateway 回退场景。
使用场景
- 业务接口返回 401 后,需要重新完成天翼账号认证并获取可用 `idToken`。
- 合作方插件传入业务 `appId`,希望调起天翼账号登录并拿到 `idToken`。
- 代码插件需要调用稳定 CLI 入口,完成 AST 登录与 `/ast/verify` 校验。
- 用户要求登录天翼账号时,需要展示二维码、登录链接并查询登录状态。
适合人员
- 需要为天翼业务接口获取 `idToken` 的后端工程师。
- 希望复用认证依赖、避免自行处理二维码与票据状态的业务技能作者。
- 需要通过 CLI 获取认证结果并集成到天翼业务插件的开发者。
- 需要检查或复用 `agent_session.json` 的自动化流程维护人员。