实践openclaw-concepts
OAuth · OpenClaw — OAuth 令牌轮换与多账号路由的工程实践,避免登录互踢。
OAuth 令牌轮换与多账号路由的工程实践,避免登录互踢。
2026-08-03原文
本文为要点摘要,完整细节以原文为准。
- 令牌汇(token sink)设计:OpenClaw 将本地 OAuth 配置文件作为权威令牌源,外部 CLI 令牌仅用于初始引导,避免多工具登录互相失效。对 harness 的启示:令牌存储需集中管理,防止刷新竞争。
- PKCE 流程与手动粘贴:登录时生成 verifier/challenge,回调优先,手动粘贴可竞争,先完成者生效。对 harness 的启示:OAuth 流程需支持 headless 环境,提供手动回退。
- 多账号路由:推荐隔离 agents,或单 agent 内多 profile 按需路由;刷新时写回主存储,不复制刷新令牌。对 harness 的启示:多账号需明确隔离或路由策略,避免令牌泄露。