Sécurité locale et récupération
Comprenez les jetons de capacité, les origines de confiance, les migrations locales et la récupération de démarrage sûre.
6 minDans ce guide
Confiance de l’API locale
L’API locale accepte le loopback et l’origine d’extension publiée, puis vérifie un secret de capacité stocké avec des permissions de fichier restrictives. La rotation de jeton conserve le secret précédent valable 24 heures afin que les processus actifs puissent adopter la nouvelle valeur ; la révocation retire le fichier et force une réautorisation.
Récupération sûre
Un verrou PID de barre de menus périmé est remplacé, tandis qu’une instance live reste intacte. Arrêter et redémarrer utilisent d’abord le chemin gracieux du helper ; sur macOS, un écouteur coincé n’est terminé qu’après qu’il reste réactif au-delà de l’attente. Un JSON d’historique de repli corrompu se réinitialise à un schéma vide avec Personal et Inbox protégés. Les screenshots hérités sous un chemin shots/shots imbriqué sont migrés sans écraser les conflits de noms.
Présenter le secret de capacité et récupérer un magasin local cassé
Le workspace local n’accepte que l’application Pinar et l’extension officielle. La rotation conserve le secret précédent valable assez longtemps pour que les processus en cours rattrapent ; la révocation force une nouvelle autorisation.
Si une autre instance Pinar est déjà en cours d’exécution, cette instance reste en place. Les dossiers de screenshots imbriqués sont migrés sans écraser les conflits de noms. Si l’historique local ne peut pas s’ouvrir, Pinar récupère un projet Personal et une Inbox utilisables au lieu de planter.
- Continuez à utiliser l’extension officielle et l’application Pinar ; d’autres sites ne peuvent pas parler au workspace local.
- Après avoir révoqué l’accès local, redémarrez Pinar afin que le workspace puisse s’autoriser à nouveau.
- Si l’historique local ne peut pas s’ouvrir, attendez un projet Personal et une Inbox récupérés plutôt qu’un plantage.