Kiro 中实现“自动登录获取 Token + 调用本地业务接口“完整指南

发布时间:2026/9/14 16:28:13

Kiro 中实现“自动登录获取 Token + 调用本地业务接口“完整指南 Kiro 中实现自动登录获取 Token 调用本地业务接口完整指南一、场景说明在本地开发调试时业务接口通常需要认证 Token 才能访问。每次手动获取 Token 再复制粘贴效率很低。通过 Kiro 的 Steering 文件 Shell 命令执行能力可以实现自动调用认证服务获取 Token从响应中提取 Token带着 Token 请求本地业务接口返回并分析结果整个流程对话式触发无需离开编辑器。注博客https://blog.csdn.net/badao_liumang_qizhi二、核心原理Kiro 本身具备执行 Shell 命令的能力PowerShell / Bash因此可以通过curl或Invoke-WebRequest等命令直接发起 HTTP 请求。关键在于通过Steering 文件将认证流程固化下来让 Kiro 每次自动执行。三、配置步骤3.1 创建 Steering 文件在项目根目录下创建.kiro/steering/local-api-test.md--- inclusion: manual --- # 本地接口测试规范 ## 获取 Token 流程 ### 认证接口 - 地址: POST https://your-auth-server.com/oauth/token - Content-Type: application/x-www-form-urlencoded - Authorization: Basic (client_id:client_password 的 Base64 编码) - client_id: your_client_id - client_password: your_client_password - 请求体(form): grant_typepasswordusernameyour_userpasswordyour_pass ### Token 提取规则 - 从响应 JSON 中提取 access_token 字段 - 有效期: 根据 expires_in 字段判断 ## 业务接口调用规范 ### 基础地址 - http://127.0.0.1:端口号 ### 认证方式 - Header: Authorization: Bearer access_token ## 注意事项 - token 过期后需要重新获取 - 本地项目需要先启动关键配置说明字段含义inclusion: manual手动引入模式在聊天中通过#local-api-test触发inclusion: auto自动模式每次对话都会加载适合全团队通用规范3.2 Steering 文件的三种引入模式# 模式1每次对话自动加载默认无需写 inclusion------# 模式2手动引入在聊天框中用 # 引用文件名触发---inclusion:manual---# 模式3条件引入当匹配的文件被读入上下文时自动激活---inclusion:fileMatchfileMatchPattern:*Controller.java---对于接口测试场景推荐用manual模式需要时才加载。四、通用 PowerShell 调用模板Windows4.1 OAuth2 Password Grant 方式# 1. 构造 Basic Auth$pairclient_id:client_password$bytes[System.Text.Encoding]::UTF8.GetBytes($pair)$base64[Convert]::ToBase64String($bytes)# 2. 获取 Token$authHeaders {AuthorizationBasic$base64Content-Typeapplication/x-www-form-urlencoded}$authBodygrant_typepasswordusernameyour_userpasswordyour_pass$authRespInvoke-WebRequest-Urihttps://your-auth-server.com/oauth/token-Method POST-Headers$authHeaders-Body$authBody-UseBasicParsing$token($authResp.Content|ConvertFrom-Json).access_token# 3. 调用业务接口$apiHeaders {AuthorizationBearer$tokenContent-Typeapplication/json}$body{pageNum:1,pageSize:10}$apiRespInvoke-WebRequest-Urihttp://127.0.0.1:8080/api/your-endpoint-Method POST-Headers$apiHeaders-Body$body-UseBasicParsingWrite-Output$apiResp.Content4.2 从 Set-Cookie 中提取 Token适用于前端登录接口# 1. 调用登录接口$responseInvoke-WebRequest-Urihttps://your-login-server.com/login-Method POST-ContentTypeapplication/json-Body{username:user,password:pass}-UseBasicParsing# 2. 从 Set-Cookie 中正则提取 token$cookies$response.Headers[Set-Cookie]if($cookies-matchyour_token_name([^;])){$token$Matches[1]}# 3. 调用业务接口$apiHeaders {AuthorizationBearer$tokenContent-Typeapplication/json}$apiRespInvoke-WebRequest-Urihttp://127.0.0.1:8080/api/your-endpoint-Method GET-Headers$apiHeaders-UseBasicParsingWrite-Output$apiResp.Content五、通用 Bash 调用模板Linux/Mac/Git Bash#!/bin/bash# 通用接口测试脚本# 配置区域 AUTH_URLhttps://your-auth-server.com/oauth/tokenBASE_URLhttp://127.0.0.1:8080CLIENT_IDyour_client_idCLIENT_PASSWORDyour_client_passwordUSERNAMEyour_userPASSWORDyour_pass# 获取 Token AUTH_RESPONSE$(curl-s-XPOST$AUTH_URL\-HContent-Type: application/x-www-form-urlencoded\-u$CLIENT_ID:$CLIENT_PASSWORD\-dgrant_typepasswordusername$USERNAMEpassword$PASSWORD)TOKEN$(echo$AUTH_RESPONSE|grep-oPaccess_token\s*:\s*\K[^])if[-z$TOKEN];thenecho获取 token 失败;exit1fi# 调用业务接口 METHOD${1:-GET}ENDPOINT$2BODY$3if[-n$BODY];thencurl-s-X$METHOD$BASE_URL$ENDPOINT\-HAuthorization: Bearer$TOKEN\-HContent-Type: application/json\-d$BODYelsecurl-s-X$METHOD$BASE_URL$ENDPOINT\-HAuthorization: Bearer$TOKEN\-HContent-Type: application/jsonfi使用方式bashapi-test.sh GET /api/usersbashapi-test.sh POST /api/users{name:test}六、使用方式方式一对话式调用推荐日常使用在 Kiro 聊天框中输入#local-api-test引入 Steering 上下文然后直接说帮我调一下 POST /api/users/list请求体是 {“pageNum”:1,“pageSize”:5}Kiro 会自动执行完整的 Token 获取 接口调用流程。方式二脚本执行将脚本放在scripts/目录下让 Kiro 直接运行帮我执行 scripts/api-test.sh POST /api/users/list ‘{“pageNum”:1,“pageSize”:5}’方式三Hook 自动化高级创建.kiro/hooks/test-after-task.json在每次任务完成后自动调接口验证{name:任务完成后接口验证,version:1.0.0,when:{type:postTaskExecution},then:{type:askAgent,prompt:请按照 #local-api-test 规范调用相关接口验证本次修改是否生效}}七、常见问题排查问题原因解决方案401 UnauthorizedToken 签名方式与服务端不匹配确认服务端的 JWT 验签方式RSA / HMAC使用对应的认证服务获取 TokenCannot convert access token to JSONToken 格式错误服务端期望不同签名的 JWT检查 application.yml 中security.jwt.signing-key确认 Token 来源正确连接拒绝本地服务未启动先启动项目再测试Token 过期超过有效期重新获取即可Kiro 每次调用都会重新获取PowerShell 执行策略限制系统禁止运行 .ps1 脚本使用powershell -ExecutionPolicy Bypass -File script.ps1中文乱码PowerShell 默认编码问题响应数据正常显示层编码问题不影响使用八、关键经验总结分清 Token 类型前端页面的登录 Token通常在 Cookie 中HMAC 签名和后端服务间的 OAuth2 Token通常用 RSA 签名往往不是同一个。本地服务验证的是哪种就要用对应方式获取。Steering 文件是核心把认证地址、账号、提取规则写清楚Kiro 就能自动执行完整流程不需要每次重复说明。Windows 环境注意事项优先使用 PowerShell 的Invoke-WebRequest避免curl在 Windows 下的转义问题.ps1脚本执行需要绕过执行策略。安全提示Steering 文件中的账号密码会存储在项目目录中如果是多人协作项目建议将.kiro/steering/local-api-test.md加入.gitignore或使用环境变量替代明文密码。
延伸阅读

更多相关文章

2026/9/13 7:38:59

心智理论AI:重构人机协作的认知建模方法论

1. 项目概述:这不是在教AI“装好人”,而是在重建人机协作的底层逻辑“Theory of Mind AI: The Power of Empathy”这个标题乍看像一篇科技人文软文,但在我过去十年跟踪认知科学与AI交叉实践的过程中,它指向一个被严重低估、却正在…

2026/9/12 22:08:31

WubiLex:五笔输入法革命性智能管理工具,让你的打字效率提升300%

WubiLex:五笔输入法革命性智能管理工具,让你的打字效率提升300% 【免费下载链接】wubi-lex WIN10/11 自带微软五笔码表与短语替换与管理工具( 可将系统五笔一键替换为郑码、小鹤音形、表形码等 ),软件仅930KB( 绿色免安装 ),已自带…

2026/9/13 11:30:09

FreeCAD:免费开源的3D参数化建模软件完全指南

FreeCAD:免费开源的3D参数化建模软件完全指南 【免费下载链接】FreeCAD Official source code of FreeCAD, a free and opensource multiplatform 3D parametric modeler. 项目地址: https://gitcode.com/GitHub_Trending/fr/freecad 你是否曾为寻找一款功能…

2026/9/14 16:25:06

Activiti工作流引擎入门与实践指南

1. Activiti工作流引擎概述Activiti是一个轻量级的开源工作流引擎,基于BPMN 2.0标准实现。作为Alfresco软件公司在2010年推出的产品,它已经成为Java领域最受欢迎的工作流解决方案之一。工作流引擎的核心价值在于将业务流程从应用程序代码中抽离出来&…

2026/9/14 16:25:06

基于SpringBoot的二手汽车交易系统毕设开发实践

毕设选题我挑了两天,系统里从"员工管理"排到"图书借阅",感觉全是同一个模子刻出来的管理页面。选那种题不是不行,但答辩时大概率会被追问一句"这和你大二课设的作品集有什么区别",接下来那句"…

2026/9/14 16:25:06

大模型+云原生:微短剧全链路提效解决方案解析

微短剧这两年确实火得离谱,几百万成本撬动上亿充值流水的案例比比皆是,整个盘子已经被干到了百亿级别。我身边不少做影视后期、做流量投放的朋友都在问同一个问题:现在冲进去还来得及吗?我的看法是,市场还在涨&#xf…

2026/9/14 16:25:06

腾讯云全球基础设施与全栈合规体系,助力企业出海实战指南

出海这件事,我在腾讯云上踩过的坑和攒下的经验,一次说清楚前阵子跟几个做跨境电商和出海游戏的朋友聊,发现大家有一个共同的困惑:业务要往海外走,第一步不是选机房、不是搭架构,而是先搞明白“合规”到底是…

2026/9/14 16:25:06

无人机集群协同攻击的Matlab仿真与优化

1. 项目概述:无人机集群协同攻击的Matlab仿真实现这个项目实现了一个基于Dubin路径规划和候选集优化的无人机集群协同攻击仿真系统。我在实际开发中发现,这类系统最核心的价值在于解决了传统无人机集群作战中"协同性不足"与"实时性差&quo…

2026/9/14 16:20:05

如何把小爱音箱接入大语言模型:MiGPT 完整配置与实践指南

如何把小爱音箱接入大语言模型:MiGPT 完整配置与实践指南 【免费下载链接】mi-gpt 🏠 将小爱音箱接入 ChatGPT 和豆包,改造成你的专属语音助手。 项目地址: https://gitcode.com/GitHub_Trending/mi/mi-gpt 对音箱说「小爱同学&#x…

2026/9/14 2:17:50

拯救者Y7000黑屏故障排查与维修实战指南

1. 项目概述:一台黑屏的拯救者Y7000,到底卡在哪一步? 联想拯救者Y7000系列笔记本,从2018年第一代搭载i5-8300H开始,到后来的i7-9750H、i7-10750H、i5-11400H,再到2023年款的R7-7840HS,它始终是学…

2026/9/14 0:03:22

KCF目标跟踪算法与OTB工程实现:毕业设计实战解析

简介:这是一份基于KCF核相关滤波算法、融合尺度池与抗遮挡处理的目标检测跟踪MATLAB完整源码,主要面向计算机相关专业准备毕业设计、课程设计或期末大作业的学生,也适合需要项目实战练习的初学者。源码在OTB数据集上完成验证,能够…

2026/9/14 0:03:22

语音情感识别实战:Keras实现LSTM、CNN、SVM与MLP多模型对比

简介:面向语音情感识别入门与进阶开发者,这份基于Keras的项目源码完整实现了LSTM、CNN、SVM、MLP四种模型,兼容Python3.8与Keras/TensorFlow2环境。压缩包内含49个文件,大小约70.31MB,主体包括Python脚本、yaml/json配…

2026/9/14 11:59:31

USB Type-C PCB布局分区设计:电源、高速信号与PD协议全攻略

做硬件这行,Type-C接口算是典型的“看着简单,做起来全坑”的东西。光引脚就24个,高低速信号、电源、控制线全部塞在一个小小的连接器里,如果PCB布局不做规划,打样回来基本就是“插上没反应”、“高速掉线”、“静电一打…

2026/9/14 13:53:59

系统编程学习原型如何补齐稳定性边界

系统编程学习原型如何补齐稳定性边界预算有限时&#xff0c;我先优化明显多余的复制&#xff0c;而不是猜测性地换容器。用借用传递只读数据通常就能减少分配&#xff1a; fn parse(line: &str) -> Result<Item, Error> { /* ... */ }用基准确认热点确实在分配&am…

2026/9/14 11:22:57

雨花区哪家财务公司代理记账比较好?

在雨花区&#xff0c;企业处理财税事务常常面临诸多挑战&#xff0c;选择一家靠谱的财务公司至关重要。湖南巨勤财务管理咨询有限公司就是本地正规实体财税服务机构&#xff0c;深耕本地工商财税行业多年&#xff0c;熟悉当地工商局、税务局最新政策与申报流程。主营公司注册、…

还想了解更多?直接咨询顾问

免费诊断 + 免费方案 + 透明报价。

全国咨询热线400-8866-253
免费获取方案
咨询二维码