Veebiliides/API võtmed, väline juurdepääs ja IP lubatud nimekiri
API võtmed, väline juurdepääs ja IP lubatud nimekiri
v1.1.x · uuendatud 2026-07-08
See leht käsitleb kolme veebiliidese ekraani, mis kontrollivad juurdepääsu instantsile väljastpoolt: API-võtmed, Väline juurdepääs ja IP-i lubatud nimekiri.
API-võtmed
See API võtmed ekraani probleemid juhtimistasandi ja vestlusklahvidega.
Kasutaja — vali kohalik kasutaja või sisesta viide käsitsi;
Lisaks ülaltoodule kuuele jämedale ulatusele, täppishaldatud domeenipõhised ulatused on nende kõrval saadaval, vormis domain:read, domain:write, domain:* (nt. agents:read, channels:write, memory:*) — anna võtmele ainult need domeenid, mida ta vajab.
Võtme väärtus on näidatud kord — salvesta see kohe. Iga klahvirida kohta saad sa Registreeru OAuth kliendina (väljastab client_id / client_secret ühe korra) ja Tühistama. Võtmetel on eesliide ah- ja saadetakse Beareri tokenina (vt Uhkus).
Väline juurdepääs
See Väline juurdepääs ekraan konfigureerib tagurdus-proksi toimimise ja avalikud aadressid neljas plokis:
Avalik esinemine — AIHUMMER_PUBLIC_URL (nõutav): eksemplaril on üksik
avalik aadress kogu väliseks juurdepääsuks.
Ainult HTTPS — AIHUMMER_REQUIRE_SECURE.
Proksi taga — usaldusväärsed proksid, CORS-i päritolu, CSP.
Veebiliidese kuulaja — privaatse Veebiliidese pordi lubamine, aadress ja päritolu.
Iga väli on kas tekst või lüliti; salvestamisel öeldakse teile, kas muudatus rakendus kohe või vajab taaskäivitust.
IP-i lubatud nimekiri
See IP lubatud nimekiri ekraan on üksikud CIDR-ide tekstiväljad, üks rida kohta, mis piiravad administraatori API juurdepääsu konkreetsetele võrkudele. Tühi loend tähendab, et piiranguid ei ole.
[!TIP]
IP-lubade nimekiri on jäme, kuid usaldusväärne barjäär. Ühenda see
RBAC ja „ainult HTTPS“, et lubada juurdepääsu ainult
kontor/VPN.
See leht käsitleb kolme veebiliidese ekraani, mis kontrollivad juurdepääsu instantsile väljastpoolt: **API-võtmed**, **Väline juurdepääs** ja **IP-i lubatud nimekiri**.
## API-võtmed
See **API võtmed** ekraani probleemid juhtimistasandi ja vestlusklahvidega.
- **Kasutaja** — vali kohalik kasutaja või sisesta viide käsitsi;
- võti **nimi**;
- **ulatused** — märkeruudud: `chat`, `admin:read`, `admin:write`, `mcp`, `a2a`, `*`
(kõik);
- üks **RPM piir**.
Lisaks ülaltoodule kuuele jämedale ulatusele, **täppishaldatud domeenipõhised ulatused** on nende kõrval saadaval, vormis `domain:read`, `domain:write`, `domain:*` (nt. `agents:read`, `channels:write`, `memory:*`) — anna võtmele ainult need domeenid, mida ta vajab.
Võtme väärtus on näidatud **kord** — salvesta see kohe. Iga klahvirida kohta saad sa **Registreeru OAuth kliendina** (väljastab client_id / client_secret ühe korra) ja **Tühistama**. Võtmetel on eesliide `ah-` ja saadetakse Beareri tokenina (vt [Uhkus](/et/v1.0/api/swagger)).
## Väline juurdepääs
See **Väline juurdepääs** ekraan konfigureerib tagurdus-proksi toimimise ja avalikud aadressid neljas plokis:
- **Avalik esinemine** — `AIHUMMER_PUBLIC_URL` (nõutav): eksemplaril on üksik
avalik aadress kogu väliseks juurdepääsuks.
- **Ainult HTTPS** — `AIHUMMER_REQUIRE_SECURE`.
- **Proksi taga** — usaldusväärsed proksid, CORS-i päritolu, CSP.
- **Veebiliidese kuulaja** — privaatse Veebiliidese pordi lubamine, aadress ja päritolu.
Iga väli on kas tekst või lüliti; salvestamisel öeldakse teile, kas muudatus rakendus kohe või vajab taaskäivitust.
## IP-i lubatud nimekiri
See **IP lubatud nimekiri** ekraan on üksikud CIDR-ide tekstiväljad, üks rida kohta, mis piiravad administraatori API juurdepääsu konkreetsetele võrkudele. Tühi loend tähendab, et piiranguid ei ole.
> [!TIP]
> IP-lubade nimekiri on jäme, kuid usaldusväärne barjäär. Ühenda see
> [RBAC](/et/v1.0/webui/security) ja „ainult HTTPS“, et lubada juurdepääsu ainult
> kontor/VPN.
## Järgmine
- [Uhkus](/et/v1.0/api/swagger) — API uurija ja võtme autoriseerimine.
- [Võrk, audit ja õhutusvaheline](/et/v1.0/security/network-audit-airgapped).
- [Sadamamudel](/et/v1.0/architecture/gateway-turn-engine) — avalik vs privaatne.