Verkkokäyttöliittymä/API-avaimet, ulkoinen käyttö ja IP-sallittu lista
API-avaimet, ulkoinen käyttö ja IP-sallittu lista
v1.2.x · päivitetty 2026-07-08
Tämä sivu kattaa kolme verkkokäyttöliittymän näyttöä, jotka hallitsevat pääsyä instanssiin ulkopuolelta: API-avaimet, Ulkoinen pääsy ja IP-sallittujen luettelo.
API-avaimet
Se API-avaimet näytön ongelmat ohjaustasossa ja chat-näppäimet.
Käyttäjä — valitse paikallinen käyttäjä tai anna viite manuaalisesti;
Edellä mainittujen kuuden karkean alueen lisäksi, yksityiskohtaiset toimialakohtaiset käyttöoikeudet ovat saatavilla niiden rinnalla, muodossa domain:read, domain:write, domain:* (esim. agents:read, channels:write, memory:*) — myönnä avain vain niille domaineille, joita se tarvitsee.
Avainarvo on näytetty kerran — tallenna se heti. Jokaiselle näppäinriville voit Rekisteröidy OAuth-asiakkaaksi (myöntää client_id / client_secret kerran) ja Peruuttaa. Avaimet on etuliitteistetty ah- ja lähetettiin kantajatokenina (katso Kerskailu).
Ulkoinen pääsy
Se Ulkoinen pääsy näyttö määrittää käänteisen välityspalvelimen toiminnan ja julkiset osoitteet neljässä lohkossa:
Julkinen osoite — AIHUMMER_PUBLIC_URL (vaadittu): instanssilla on yksi
julkinen osoite kaikille ulkoisille käyttöyhteyksille.
Vain HTTPS — AIHUMMER_REQUIRE_SECURE.
Välityspalvelimen takana — luotetut välityspalvelimet, CORS-lähteet, CSP.
Verkkokäyttöliittymän kuuntelija — yksityisen Web-käyttöliittymäportin käyttöönotto, osoite ja alkuperä.
Jokainen kenttä on teksti- tai valintakenttä; tallennettaessa sinulle kerrotaan, vaikuttiko muutos heti vai vaatiiko se uudelleenkäynnistyksen.
IP-sallittujen luettelo
Se IP-sallittujen luettelo näyttö on yksittäinen CIDR-tekstialue, yksi per rivi, joka rajoittaa admin-API:n pääsyä tiettyihin verkkoihin. Tyhjä lista tarkoittaa, ettei rajoituksia ole.
[!TIP]
IP-sallittujen luettelo on karkea mutta luotettava este. Yhdistä se
RBAC ja “vain HTTPS” sallimaan pääsyn vain
toimisto/VPN.
Tämä sivu kattaa kolme verkkokäyttöliittymän näyttöä, jotka hallitsevat pääsyä instanssiin ulkopuolelta: **API-avaimet**, **Ulkoinen pääsy** ja **IP-sallittujen luettelo**.
## API-avaimet
Se **API-avaimet** näytön ongelmat ohjaustasossa ja chat-näppäimet.
- **Käyttäjä** — valitse paikallinen käyttäjä tai anna viite manuaalisesti;
- avain **nimi**;
- **tarkennukset** — valintaruudut: `chat`, `admin:read`, `admin:write`, `mcp`, `a2a`, `*`
(kaikki);
- eräs **RPM-raja**.
Edellä mainittujen kuuden karkean alueen lisäksi, **yksityiskohtaiset toimialakohtaiset käyttöoikeudet** ovat saatavilla niiden rinnalla, muodossa `domain:read`, `domain:write`, `domain:*` (esim. `agents:read`, `channels:write`, `memory:*`) — myönnä avain vain niille domaineille, joita se tarvitsee.
Avainarvo on näytetty **kerran** — tallenna se heti. Jokaiselle näppäinriville voit **Rekisteröidy OAuth-asiakkaaksi** (myöntää client_id / client_secret kerran) ja **Peruuttaa**. Avaimet on etuliitteistetty `ah-` ja lähetettiin kantajatokenina (katso [Kerskailu](/fi/v1.0/api/swagger)).
## Ulkoinen pääsy
Se **Ulkoinen pääsy** näyttö määrittää käänteisen välityspalvelimen toiminnan ja julkiset osoitteet neljässä lohkossa:
- **Julkinen osoite** — `AIHUMMER_PUBLIC_URL` (vaadittu): instanssilla on yksi
julkinen osoite kaikille ulkoisille käyttöyhteyksille.
- **Vain HTTPS** — `AIHUMMER_REQUIRE_SECURE`.
- **Välityspalvelimen takana** — luotetut välityspalvelimet, CORS-lähteet, CSP.
- **Verkkokäyttöliittymän kuuntelija** — yksityisen Web-käyttöliittymäportin käyttöönotto, osoite ja alkuperä.
Jokainen kenttä on teksti- tai valintakenttä; tallennettaessa sinulle kerrotaan, vaikuttiko muutos heti vai vaatiiko se uudelleenkäynnistyksen.
## IP-sallittujen luettelo
Se **IP-sallittujen luettelo** näyttö on yksittäinen CIDR-tekstialue, yksi per rivi, joka rajoittaa admin-API:n pääsyä tiettyihin verkkoihin. Tyhjä lista tarkoittaa, ettei rajoituksia ole.
> [!TIP]
> IP-sallittujen luettelo on karkea mutta luotettava este. Yhdistä se
> [RBAC](/fi/v1.0/webui/security) ja "vain HTTPS" sallimaan pääsyn vain
> toimisto/VPN.
## Seuraava
- [Kerskailu](/fi/v1.0/api/swagger) — API-tutkija ja avaimen valtuutus.
- [Verkko, auditointi ja ilmakytketty](/fi/v1.0/security/network-audit-airgapped).
- [Porttimalli](/fi/v1.0/architecture/gateway-turn-engine) — julkinen vs yksityinen.