Kiro 认证数据使用接入
AWS CodeWhisperer IDE 认证配置
什么是 Kiro? Kiro 是 AWS 推出的 AI 编程助手,基于 Amazon CodeWhisperer 技术, 提供代码补全、代码生成、代码解释等功能。
推荐方式:Kiro 上号器
最佳选择一键便捷管理,安全高效
核心功能
一键导入
批量导入 Refresh Token,快速添加多个账号
快速切换
在多个账号间一键切换,无需重复配置
额度查询
实时查看每个账号的剩余额度和使用情况
避免封禁
智能轮换账号,降低单账号过载风险
使用步骤
- 在 卡密查询页面 输入查询码,获取 Refresh Token
- 访问 Kiro Account Manager,点击右上角 + 添加账号
- 选择 OIDC 凭证 → 登录类型选 GitHub / Google
- 粘贴 Refresh Token,点击 确认添加
- 在账号列表中一键切换、查看额度、管理账号
手动获取认证数据
-
1
-
2
查询并获取认证信息
查询成功后,你将获得以下关键字段:
字段 说明 provider服务提供商(如 BuilderId) authMethod认证方式(如 BuilderId) profileArnAWS 配置文件 ARN accessToken访问令牌(短期有效) refreshToken刷新令牌(长期有效,最重要) expiresAt过期时间
其他配置方式(高级)
如果不使用上号器,也可以通过以下方式手动配置 Kiro:
方式一:直接配置
- 打开 Kiro IDE
- 进入设置 → 账号 → 登录
- 选择「使用 Token 登录」
- 粘贴从卡密查询获取的
refreshToken - 点击确认
方式二:配置文件
Kiro 的认证信息存储在本地配置文件中:
# macOS / Linux
~/.kiro/credentials.json
# Windows
%USERPROFILE%\.kiro\credentials.json
配置文件格式:
{
"provider": "BuilderId",
"authMethod": "BuilderId",
"profileArn": "arn:aws:codewhisperer:us-east-1:123456789:profile/default",
"accessToken": "你的AccessToken",
"refreshToken": "你的RefreshToken",
"expiresAt": "2025-01-30T00:00:00.000Z"
}
方式三:环境变量
也可以通过环境变量配置:
export KIRO_REFRESH_TOKEN="你的RefreshToken"
export KIRO_ACCESS_TOKEN="你的AccessToken"
数据字段详解
accessToken
- 用途:直接访问 Kiro API 的凭证
- 有效期:通常较短(几小时)
- 刷新:过期后使用 refreshToken 自动刷新
refreshToken
⭐ 最重要
- 用途:用于获取新的 accessToken
- 有效期:较长(通常 30 天)
- 重要性:这是最关键的凭证,请妥善保管
profileArn
- 格式:
arn:aws:codewhisperer:region:account:profile/name - 用途:标识 AWS CodeWhisperer 配置文件
- 说明:不同账号的 ARN 不同
expiresAt
- 格式:ISO 8601 时间格式
- 说明:表示 refreshToken 的过期时间
- 提示:系统会在 7 天内到期时显示警告
常见问题
Q: Token 过期了怎么办?
联系管理员获取新的查询码,或等待管理员更新数据后重新查询。
Q: 可以同时在多台设备使用吗?
可以。同一个 Token 可以在多台设备上使用,但建议避免同时高频使用。
Q: 如何判断 Token 是否可用?
- 检查
expiresAt是否已过期 - 尝试在 Kiro 中使用,观察是否能正常工作
- 如果 accessToken 过期但 refreshToken 有效,Kiro 会自动刷新
Q: 数据安全吗?
- 不要分享 Token:Token 是你的身份凭证,不要分享给他人
- 定期检查:定期查看 Token 过期时间,提前续期
- 安全存储:不要将 Token 明文存储在公开仓库中
- 及时更新:发现异常使用时,联系管理员更换 Token