一次性凭证拿到就落盘

**授权码换 token 这类「一次性」命令只能成功执行一次。必须在第一次执行时就把结果写进文件,不能先跑一遍「看看结果对不对」,再跑第二遍去保存 —— 第二遍必然失效,凭证直接丢。**

踩坑形态

生成授权链接 → 用户登录 → 拿 token → 存成账号文件 → 重启服务
  • 前三步都成功了(能确认 uid、区域、有效期),证明账号本身没问题;
  • 第四步翻车:agent 想「先试试再保存」,而那个取 token 的命令是单次有效的, 重跑即失效,刚拿到的凭证就此丢失;
  • 结果:账号信息「看过一眼」但没落盘,服务里账号数不变,用户必须重新点一次链接。

规则

  1. 拿到即写盘,验证时从盘上读,而不是重新取一次。
  2. 执行前先判断命令是否幂等 —— 授权码、一次性 token、非幂等创建接口都属于「只有一次机会」。
  3. 失败重试前先确认:这次重试会不会把已到手的凭证作废。

代价不对称

表面上只多花用户一次点击(约 30 秒),但真正的代价是信任: 用户看到的是「登录成功了却什么都没发生」,需要 agent 再解释一遍才敢重试。 能一次到位的流程,不要为了「先确认一下」而分两次做。

相关