Seguridad local y recuperación
Entiende tokens de capacidad, orígenes de confianza, migraciones locales y una recuperación de arranque segura.
6 minEn esta guía
Confianza de la API local
La API local acepta loopback y el origen de extensión publicado, y luego verifica un secreto de capacidad almacenado con permisos de archivo restrictivos. La rotación del token mantiene válido el secreto anterior durante 24 horas para que los procesos activos puedan adoptar el valor nuevo; la revocación elimina el archivo y obliga a una nueva autorización.
Recuperación segura
Un bloqueo PID de bandeja obsoleto se reemplaza mientras una instancia viva permanece intacta. Detener y reiniciar usan primero el camino ordenado del helper; en macOS, un listener atascado se termina solo después de que siga respondiendo más allá de la espera. Un JSON de historial de respaldo corrupto se restablece a un esquema en blanco con Personal e Inbox protegidos. Los screenshots heredados bajo una ruta anidada shots/shots se migran sin sobrescribir conflictos de nombre.
Presentar el secreto de capacidad y recuperar un almacén local roto
El espacio de trabajo local solo acepta la aplicación Pinar y la extensión oficial. La rotación mantiene válido el secreto anterior el tiempo suficiente para que los procesos en ejecución se pongan al día; la revocación obliga a una nueva autorización.
Si ya hay otra instancia de Pinar en ejecución, esa instancia permanece en su sitio. Las carpetas de screenshots anidadas se migran sin sobrescribir conflictos de nombre. Si el historial local no puede abrirse, Pinar recupera un proyecto Personal y una Inbox usables en lugar de cerrarse de golpe.
- Sigue usando la extensión oficial y la aplicación Pinar; otros sitios no pueden hablar con el espacio de trabajo local.
- Después de revocar el acceso local, reinicia Pinar para que el espacio de trabajo pueda autorizarse de nuevo.
- Si el historial local no puede abrirse, espera un proyecto Personal y una Inbox recuperados en lugar de un cierre inesperado.