AiHummer
हिन्दी
साइन इन करेंखाता
v1.1.x
{ }Swagger

पहली बार लॉगिन

v1.1.x · अपडेट किया गया 2026-07-07

जब AiHummer पहली बार किसी के खिलाफ शुरू करता है खाली डेटाबेस, यह एक को बूटस्ट्रैप करता है admin खाता और लिखता है प्रारंभिक पासवर्ड को ~/.aihummer/etc/initial-admin-password.txt (मोड 0600). आप इसका उपयोग एक बार साइन इन करने के लिए करते हैं, फिर इसे तुरंत बदल देते हैं। यह पृष्ठ उस पहले लॉगिन और इसे प्रोडक्शन के लिए सुरक्षित बनाने के तरीके के बारे में बताता है।

प्रारंभिक पासवर्ड खोजें

पासवर्ड है लॉग में मुद्रित नहीं किया गया. एक खाली डेटाबेस पर गेटवे जेनरेट किया गया लिखता है admin स्टार्टअप पर इंस्टॉल रूट के भीतर किसी फ़ाइल का पासवर्ड — इसे पढ़ें:

cat ~/.aihummer/etc/initial-admin-password.txt

सर्विस जर्नल केवल बैनर दिखाता है INITIAL ADMIN CREATED — sign in at /admin/ and change the password के साथ पथ फ़ाइल में (password_file=…), पासवर्ड खुद नहीं। पासवर्ड केवल एक बैकअप के रूप में लॉग किया जाता है यदि फ़ाइल नहीं लिखी जा सकी।

[!WARNING] पासवर्ड फ़ाइल को एक गोपनीय वस्तु के रूप में मानें: यह केवल पहले लॉगिन के लिए मौजूद है। एक बार आपने साइन इन किया है और पासवर्ड बदल दिया है, फ़ाइल को हटाएँ:

rm ~/.aihummer/etc/initial-admin-password.txt

एडमिन के रूप में लॉग इन करें

एडमिन वेब यूआई खोलें और इसके साथ साइन इन करें admin और फाइल से पासवर्ड:

http://localhost:8781/

प्रशासन वेब यूआई एक है अलग, निजी श्रोता (डिफ़ॉल्ट :8781, AIHUMMER_WEBUI_ADDR), रूट पाथ पर परोसा गया / और आदर्श रूप से केवल आंतरिक इंटरफ़ेस से जुड़ा होना चाहिए। यह है नहीं सार्वजनिक गेटवे पोर्ट पर: :8780 एपीआई, पेयरिंग, WS/SSE और इनबाउंड ट्रैफ़िक को संभालता है, और कभी भी एडमिन यूआई की सेवा नहीं करता (यह लौटाता है 404 के लिए /admin और /v1/admin). गेटवे का अपना इन-बिल्ट एज-राउटर के माध्यम से बाहरी रूटिंग होता है — आपको कोई बाहरी nginx कॉन्फ़िगर करने की आवश्यकता नहीं है।

पासवर्ड तुरंत बदलें

पहली साइन-इन के तुरंत बाद, एडमिन UI से बूटस्ट्रैप पासवर्ड बदलें, फिर इसे हटाएं initial-admin-password.txt फाइल। आप बंडल किए गए CLI से पासवर्ड रीसेट भी कर सकते हैं:

aihummer set-password
# or
aihummer admin-password

set-password जरूरतें AIHUMMER_DATABASE_URL — इसे उस उपयोगकर्ता के रूप में चलाएँ जिसके लिए इंस्टॉल किया गया था, या उसके वातावरण के साथ ~/.aihummer/etc/gateway.env.

[!DANGER] बूटस्ट्रैप पासवर्ड को वहीं न छोड़ें, और पासवर्ड नहीं छोड़ें उत्पादन होस्ट पर बैठी फ़ाइल। बूटस्ट्रैप admin खाता पूरा है प्रशासक — कोई भी जो उस फ़ाइल को पढ़ता है और पहुँचता है /admin/ पूर्ण है नियंत्रण।

अपने रास्ते का पता लगाएँ

साइन इन करने के बाद एडमिन यूआई में कुछ प्रमुख स्थल:

  • नेविगेशन — हैश पतों पर खंड खुलते हैं (/#channels, /#settings…), इसलिए किसी भी पृष्ठ को सीधे लिंक से खोला जा सकता है और फिर से देखा जा सकता है बैक बटन।
  • डार्क और लाइट थीम — हेडर में सूरज/चंद्रमा टॉगल; विकल्प है ब्राउज़र में याद रखा गया।
  • ब्रांड और मैस्कॉट — लोगो में ‘आइ’ अक्षर ब्रांड के लहजे को दर्शाते हैं, और खाली अवस्थाओं में, सेटअप विज़ार्ड और लॉगिन स्क्रीन में मैस्कॉट का फीचर होता है — हैम नाम का एक फेनेक लोमड़ी।
  • “खाता” पृष्ठ — अपना पासवर्ड बदलें, साइन आउट करें और सेटअप करें दो-कारक प्रमाणीकरण: एक TOTP ऐप, पासकीज़ (WebAuthn) और पुनर्प्राप्ति कोड।

एडमिन सतह को सुरक्षित करें

अपने-आप में /admin/* सतह, किसी एंटरप्राइज़ प्रमाणीकरण जारीकर्ता के कॉन्फ़िगर न होने पर, डेवलपमेंट हेडर पर भरोसा करती है — यह लैपटॉप पर ठीक है, लेकिन खुले होस्ट पर असुरक्षित है। किसी भी प्रोडक्शन डिप्लॉयमेंट में /admin/* को प्रमाणीकरण जारीकर्ता से सुरक्षित करें और उसके बिना उजागर न करें।

[!IMPORTANT] सेट AIHUMMER_OIDC_ISSUER (या प्रशासन को उजागर करने से पहले LDAP/SAML कॉन्फ़िगर करें) यूआई। इसके बिना, /v1/admin/* एपीआई डेव्ह हेडर्स पर भरोसा करता है — स्थानीय एडमिन पासवर्ड केवल निजी वेब UI लॉगिन को बंद करता है, नहीं एडमिन एपीआई — तो ये एंडपॉइंट कभी भी अविश्वसनीय नेटवर्क से पहुंच योग्य नहीं होने चाहिए।

एंटरप्राइज SSO (उत्पादन) सक्षम करें

उत्पादन के लिए, प्रमाणीकरण को अपने पहचान प्रदाता पर स्थानांतरित करें। AiHummer एंटरप्राइज SSO का समर्थन करता है ताकि बूटस्ट्रैप स्थानीय खाता दैनिक मार्ग की बजाय एक आपातकालीन बैकअप बन जाए:

  • ओआईडीसी — की रक्षा करता है /v1/admin/* (डिफ़ॉल्ट द्वारा अस्वीकार)।
  • सैमल — के माध्यम से संघ /saml/metadata, /saml/acs, /saml/login.
  • LDAP / सक्रिय निर्देशिका — निर्देशिका-समर्थित लॉगिन।
  • एससीआईएम — स्वचालित उपयोगकर्ता प्रावधान पर /scim/v2/Users.

एक बार SSO लागू हो जाने के बाद, स्थानीय के दैनिक उपयोग को सीमित करें या समाप्त कर दें admin खाता और अपने IdP के समूहों और भूमिकाओं पर भरोसा करें।

अगर यह काम नहीं किया

  • कोई पासवर्ड फ़ाइल नहीं है — यह केवल एक पर बनाया गया है खाली डेटाबेस में पहले शुरू करें। यदि डेटाबेस पहले से ही प्रारंभ हो चुका है, तो रिसेट का उपयोग करें: aihummer set-password (की ज़रूरत है AIHUMMER_DATABASE_URL).
  • http://localhost:8781/ खुलेगा नहीं — वह निजी वेब UI पोर्ट है; जाँच करें सेवा चल रही है (systemctl status aihummer-gateway) और कि आप हैं मारना :8781, जनता नहीं :8780.
  • /admin लौटाता है 404 — यह सार्वजनिक पोर्ट पर अपेक्षित है :8780: द एडमिन UI केवल निजी वेब UI पर रहता है (:8781).
  • भूल गया बदला हुआ पासवर्ड — इसे रीसेट करें aihummer set-password, के रूप में चलाएँ जिस उपयोगकर्ता ने इंस्टॉल किया था।
  • किसी अन्य मशीन से व्यवस्थापक UI खोलना — उजागर न करें /admin/* को एक अविश्वसनीय नेटवर्क बिना प्रमाणीकरण जारीकर्ता के; सेट AIHUMMER_OIDC_ISSUER (या सबसे पहले LDAP/SAML।

अगला कहाँ