实践openclaw-concepts
OAuth · OpenClaw — OAuth 令牌轮换与多账号路由的工程实践,避免登录互踢。
OAuth 令牌轮换与多账号路由的工程实践,避免登录互踢。
2026-08-03原文
本文为要点摘要,完整细节以原文为准。
🧭 一图看懂
由原文自动提炼 · 以原文为准点击任一分支,查看这一点的一句话解读
OpenClaw OAuth 令牌轮换与多账号…
把 auth profile store 当作 token sink,避免登录互踢
- 每 agent 只从一处读凭证
- 多 profile 可共存并确定性路由
- 本地 refresh token 为权威,被拒则要求重新认证
⚙️ 流程拆解
STEP 1生成 PKCE verifier/…
STEP 2打开 OpenAI 授权页并请求…
STEP 3捕获 localhost:1455 回调或…
STEP 4在 oauth/token 交换授权码
STEP 5提取 accountId 并存储 token
🔗 涉及的概念与玩家
- OpenClaw产品
- OpenAI Codex产品
- Anthropic Claude CLI产品
- PKCE方法
- OAuth概念
- openclaw doctor --fix方法
- auth_profile_store概念
- OpenClaw—支持 OAuth→OpenAI Codex
- OpenClaw—复用登录→Anthropic Claude CLI
- OpenClaw—使用→PKCE
- OpenClaw—实现→OAuth
- openclaw doctor --fix—迁移至→auth_profile_store
- 令牌汇(token sink)设计:OpenClaw 将本地 OAuth 配置文件作为权威令牌源,外部 CLI 令牌仅用于初始引导,避免多工具登录互相失效。对 harness 的启示:令牌存储需集中管理,防止刷新竞争。
- PKCE 流程与手动粘贴:登录时生成 verifier/challenge,回调优先,手动粘贴可竞争,先完成者生效。对 harness 的启示:OAuth 流程需支持 headless 环境,提供手动回退。
- 多账号路由:推荐隔离 agents,或单 agent 内多 profile 按需路由;刷新时写回主存储,不复制刷新令牌。对 harness 的启示:多账号需明确隔离或路由策略,避免令牌泄露。
🕸 顺着图谱继续读
- Agent runtimes · OpenClaw — 一文讲清OpenClaw中agent runtime与provider、mode2026-06-29 · 共同涉及 OpenClaw、OpenAI Codex、openclaw doctor --fix
- Control UI and API keys · OpenClaw — OpenClaw 把密钥存储、模型目录刷新和用量统计拆成独立步骤,这个设计值得借2026-09-21 · 共同涉及 OpenClaw、OAuth
- openclaw v2026.6.33 — openclaw 2026.6.33 强化安全边界、长任务可靠性及渠道投递稳定性2026-08-08 · 共同涉及 OpenClaw、OAuth
- OpenClaw Completes Security Audit Through OpenAI’s — OpenClaw 借 OpenAI 计划完成 Trail of Bits 安全审2026-09-21 · 共同涉及 OpenClaw、OpenAI Codex