AiHummer
Español
Iniciar sesiónCuenta
v1.1.x
{ }Swagger

Claves API, acceso externo y lista de IP permitidas

v1.1.x · actualizada 2026-07-08

Esta página cubre tres pantallas de la interfaz web que gobiernan el acceso a la instancia desde fuera: Claves de API, Acceso externo y Lista de permitidos de IP.

Claves de API

la Claves API Problemas de pantalla con el plano de control y las teclas de chat. “+ Descendencia”:

  • usuaria — elige un usuario local o introduce una referencia manualmente;
  • la llave nombre;
  • ámbitos — casillas de verificación: chat, admin:read, admin:write, mcp, a2a, * (todo);
  • un Límite de RPM.

Además de los seis ámbitos generales mencionados arriba, alcances por dominio granulares están disponibles junto a ellos, en la forma domain:read, domain:write, domain:* (p.e. agents:read, channels:write, memory:*) — otorgar a una clave solo los dominios que necesita.

Se muestra el valor clave una vez — guárdalo inmediatamente. Por fila de teclas puedes Registrar como cliente OAuth (emite client_id / client_secret una vez) y Revocar. Las claves tienen un prefijo ah- y enviado como un token de portador (ver Actitud confiada).

Acceso externo

la Acceso externo la pantalla configura la operación de proxy inverso y las direcciones públicas en cuatro bloques:

  • Dirección públicaAIHUMMER_PUBLIC_URL (requerido): la instancia tiene una sola dirección pública para todo acceso externo.
  • Solo HTTPSAIHUMMER_REQUIRE_SECURE.
  • Detrás de un proxy — proxies de confianza, orígenes CORS, CSP.
  • Escuchador de interfaz web — habilitando, dirección y origen del puerto privado de la interfaz web.

Cada campo es de texto o un interruptor; al guardar se te indica si el cambio se aplicó en vivo o necesita un reinicio.

Lista de permitidos de IP

la Lista de permitidos de IP La pantalla es un solo área de texto de CIDR, uno por línea, que restringe el acceso de la API de administración a redes específicas. Una lista vacía significa que no hay restricción.

[!TIP] La lista blanca de IP es una barrera contundente pero confiable. Combínala con Control de acceso basado en roles (RBAC) y “solo HTTPS” para permitir el acceso únicamente desde el oficina/VPN.

Siguiente