modelstudioai / modelstudioai/cli

[bug] International site: console commands still report NotLogined after AK/SK auto-refresh (GenerateCLIAccessToken token rejected)

Ouverte
#195 0 commentaires 0 réactions 0 personnes assignées Voir sur GitHub

Personne n'a encore pris cette issue.

Langage dominant
TypeScript
Étoiles
333
Forks
28
Merge moyen
1 j 9 h
PR mergées (30 j)
33

Description

Environment

  • bl 1.20.0, macOS
  • Alibaba Cloud international account, console gateway ap-southeast-1 / international
  • Profile: token-plan (base_url https://token-plan.ap-southeast-1.maas.aliyuncs.com)
  • Credentials: RAM user (Permanent AccessKey only) with AliyunBailianFullAccess

Expected (per #95)

After bl auth login --open-api, a console command that hits NotLogined silently refreshes the access token from AK/SK and retries successfully.

Actual

The refresh runs and GenerateCLIAccessToken returns 200 with a cliAccessToken, but the retried console call still fails with Console session is not logged in or has expired. (exit 3). Every console command is affected (usage token-plan, usage free, workspace list).

Two separate problems observed:

1. Region resolution falls back to cn for non-DashScope base URLs

packages/core/src/auth/refresh-token.tsresolveRegion() only matches the three REGIONS DashScope URLs. A token-plan profile (*.ap-southeast-1.maas.aliyuncs.com) doesn't match, so the refresh goes to modelstudio.cn-beijing.aliyuncs.com for an international account.

> POST https://bailian-singapore-cs.alibabacloud.com/cli/api.json?action=IntlBroadScopeAspnGateway&...
< 200
Refreshing access token...
> POST https://modelstudio.cn-beijing.aliyuncs.com/modelstudio/cli/generateAccessToken
< 200 OK
> POST https://bailian-singapore-cs.alibabacloud.com/cli/api.json?...
< 200
Error:       Console session is not logged in or has expired.
2. Even with the correct intl host, the token is rejected

To rule out (1) I created a profile with base_url=https://dashscope-intl.aliyuncs.com, console_site=international, console_region=ap-southeast-1, then bl auth login --open-api. The refresh now hits modelstudio.ap-southeast-1.aliyuncs.com and gets a token, but the intl console gateway still answers NotLogined for all console commands.

So on the international site the token produced by GenerateCLIAccessToken does not appear to be accepted by IntlBroadScopeAspnGateway (at least for a RAM user). Is there a required RAM permission / workspace membership / site setting for this to work, or is intl not supported yet?

Side effect worth noting

bl auth login --open-api and every failed auto-refresh overwrite access_token in config.json, which replaces a still-valid browser-login console session with an unusable token. A guard (only overwrite when the new token actually passes a console call) would avoid that.

Repro

  1. International account, RAM user with AliyunBailianFullAccess, Permanent AccessKey.
  2. bl auth login --console (works), then bl auth login --open-api --access-key-id ... --access-key-secret ...
  3. bl usage token-plan --verbose → refresh 200, console still NotLogined.

Guide de contribution

Ouvrir le guide de contribution

Par où commencer

  1. Lisez l'issue en entier, puis le guide de contribution du projet.
  2. Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
  3. Forkez le dépôt et travaillez sur une branche.
  4. Ouvrez une pull request qui référence le numéro de l'issue.

Piste de recherche

Commencez par packages/core/src/auth/refresh-token.ts, en particulier resolveRegion() et les mappages de REGIONS, puis reproduisez le flux international avec les profils et les commandes indiqués dans l’issue. Comparez l’hôte du token généré et la réponse de la console, et examinez comment access_token est écrasé dans config.json. Le travail est considéré comme terminé lorsque le comportement international est compris et que les cas signalés de refresh, de rejet et d’écrasement de session disposent de tests clairs ou de limites documentées.

Rédigé par le modèle d'indexation à partir du texte de l'issue.

Évaluation

Stack technique
typescript
Domaine
authentication, cli
Type d'issue
Bug
Difficulté
4/5
Temps estimé
3-5 jours
Activité
Active
Clarté
Plutôt claire
Accessibilité débutants
55/100

Recevez les nouvelles issues par e-mail

Un résumé court des issues GitHub adaptées aux débutants.