Акрамя шасці вышэйзгаданых грубых маштабоў, падрабязныя вобласці па дамене даступныя побач з імі, у форме domain:read, domain:write, domain:* (напрыклад agents:read, channels:write, memory:*) — прадастаўляць ключ толькі тым даменам, якія яму патрэбныя.
Паказана ключавае значэнне аднойчы — захоўвайце гэта неадкладна. Па радку клавіш вы можаце Рэгістрацыя як кліент OAuth (выдае client_id / client_secret адзін раз) і АдклікацьКлючы маюць прэфікс ah- і адпраўлены як токен носьбіта (гл. Хада з гонар).
Знешні доступ
Гэта Знешні доступ экран наладжвае працу зваротнага праксі і публічныя адрасы ў чатырох блоках:
Грамадзкая прамова — AIHUMMER_PUBLIC_URL (патрэбна): інстанцыя мае адзінарны
публічны адрас для ўсяго знешняга доступу
Толькі HTTPS — AIHUMMER_REQUIRE_SECURE.
За праксі — давераныя праксі, крыніцы CORS, CSP.
Слухач вэб-інтэрфейсу — уключэнне, адрас і крыніца прыватнага порта Web UI.
Кожнае поле з’яўляецца тэкставым або перамыкачом; пры захаванні вам паведамляюць, ці ўжыта змена ў рэжыме рэальнага часу або патрабуецца перазагрузка.
Белы спіс IP
Гэта Белы спіс IP экран — гэта адзіная тэкставая вобласць для CIDR-адрасоў, па адным на радок, якая абмяжоўвае доступ адміністратара да API толькі з пэўных сетак. Пусты спіс азначае адсутнасць абмежаванняў.
[!TIP]
Белы спіс IP — гэта грубы, але надзейны бар’ер. Сумяшчайце яго з
RBAC і “толькі HTTPS” для дазволу доступу толькі з
офіс/ВПН.
Гэтая старонка апісвае тры вэб-інтэрфейсы, якія рэгулююць доступ да інстанцыі звонку: **API ключы**, **Знешні доступ** і **Белы спіс IP**.
## API ключы
Гэта **ключы API** экран кіруе кантролем плана і ключамі чата.
- **Карыстальнік** — абярыце лакальнага карыстальніка або ўвядзіце спасылку ўручную
- ключ **імя**;
- **аб'ектывы** — галачкі: `chat`, `admin:read`, `admin:write`, `mcp`, `a2a`, `*`
(усё)
- ан **Межа абаротаў**.
Акрамя шасці вышэйзгаданых грубых маштабоў, **падрабязныя вобласці па дамене** даступныя побач з імі, у форме `domain:read`, `domain:write`, `domain:*` (напрыклад `agents:read`, `channels:write`, `memory:*`) — прадастаўляць ключ толькі тым даменам, якія яму патрэбныя.
Паказана ключавае значэнне **аднойчы** — захоўвайце гэта неадкладна. Па радку клавіш вы можаце **Рэгістрацыя як кліент OAuth** (выдае client_id / client_secret адзін раз) і **Адклікаць**Ключы маюць прэфікс `ah-` і адпраўлены як токен носьбіта (гл. [Хада з гонар](/be/v1.0/api/swagger)).
## Знешні доступ
Гэта **Знешні доступ** экран наладжвае працу зваротнага праксі і публічныя адрасы ў чатырох блоках:
- **Грамадзкая прамова** — `AIHUMMER_PUBLIC_URL` (патрэбна): інстанцыя мае адзінарны
публічны адрас для ўсяго знешняга доступу
- **Толькі HTTPS** — `AIHUMMER_REQUIRE_SECURE`.
- **За праксі** — давераныя праксі, крыніцы CORS, CSP.
- **Слухач вэб-інтэрфейсу** — уключэнне, адрас і крыніца прыватнага порта Web UI.
Кожнае поле з'яўляецца тэкставым або перамыкачом; пры захаванні вам паведамляюць, ці ўжыта змена ў рэжыме рэальнага часу або патрабуецца перазагрузка.
## Белы спіс IP
Гэта **Белы спіс IP** экран — гэта адзіная тэкставая вобласць для CIDR-адрасоў, па адным на радок, якая абмяжоўвае доступ адміністратара да API толькі з пэўных сетак. Пусты спіс азначае адсутнасць абмежаванняў.
> [!TIP]
> Белы спіс IP — гэта грубы, але надзейны бар'ер. Сумяшчайце яго з
> [RBAC](/be/v1.0/webui/security) і "толькі HTTPS" для дазволу доступу толькі з
> офіс/ВПН.
## Далей
- [Хада з гонар](/be/v1.0/api/swagger) — даследчык API і аўтарызацыя ключа.
- [Сетка, аўдыт і ізаляваная](/be/v1.0/security/network-audit-airgapped).
- [Мадэль порта](/be/v1.0/architecture/gateway-turn-engine) — дзяржаўнае супраць прыватнага.