ऊपर बताए गए छह मोटे दायरे के अलावा, अनुशासन-विशेष सूक्ष्म क्षेत्र उनके साथ-साथ, रूप में उपलब्ध हैं domain:read, domain:write, domain:* (जैसे agents:read, channels:write, memory:*) — केवल उन डोमेन को ही कुंजी दें जिनकी उसे आवश्यकता है।
मुख्य मान दिखाया गया है एक बार — इसे तुरंत सहेजें। प्रति कुंजी पंक्ति आप कर सकते हैं OAuth क्लाइंट के रूप में पंजीकरण करें (एक बार client_id / client_secret जारी करता है) और रद्द करना. कुंजी पूर्वसर्गित हैं ah- और इसे बियरर टोकन के रूप में भेजा गया (देखें घमंड).
बाहरी पहुँच
द बाहरी पहुँच स्क्रीन चार ब्लॉकों में रिवर्स-प्रॉक्सी ऑपरेशन और सार्वजनिक पतों को कॉन्फ़िगर करता है:
सार्वजनिक उद्घोषणा — AIHUMMER_PUBLIC_URL (आवश्यक): उदाहरण में एक ही
सभी बाहरी पहुँच के लिए सार्वजनिक पता।
केवल HTTPS — AIHUMMER_REQUIRE_SECURE.
एक प्रॉक्सी के पीछे — भरोसेमंद प्रॉक्सी, CORS मूल, CSP.
वेब यूआई श्रोता — निजी वेब यूआई पोर्ट की सक्षम करना, पता और मूल।
प्रत्येक फ़ील्ड टेक्स्ट या टॉगल होता है; सहेजने पर आपको बताया जाता है कि बदलाव तुरंत लागू हुआ या फिर पुनःप्रारंभ की आवश्यकता है।
आईपी अनुमति सूची
द आईपी अनुमति सूची स्क्रीन CIDRs का एक एकल टेक्स्टएरिया है, प्रत्येक लाइन पर एक, जो एडमिन-API पहुँच को विशिष्ट नेटवर्क तक सीमित करता है। एक खाली सूची का मतलब है कि कोई प्रतिबंध नहीं है।
[!TIP]
आईपी अलाउलिस्ट एक स्थूल लेकिन विश्वसनीय बाधा है। इसे साथ मिलाएँ
आरबीएसी और केवल HTTPS केवल से ही पहुँच की अनुमति देने के लिए
कार्यालय/वीपीएन।
यह पृष्ठ तीन वेब यूआई स्क्रीन को कवर करता है जो बाहरी से इंस्टेंस तक पहुँच को नियंत्रित करती हैं: **एपीआई कुंजियाँ**, **बाहरी पहुँच** और **आईपी अनुमति सूची**.
## एपीआई कुंजियाँ
द **एपीआई कुंजी** स्क्रीन मुद्दे कंट्रोल-प्लेन और चैट कुंजियों। मुद्दा:
- **उपयोगकर्ता** — एक स्थानीय उपयोगकर्ता चुनें या मैन्युअल रूप से एक संदर्भ दर्ज करें;
- चाबी **नाम**;
- **स्कोप्स** — चेकबॉक्स: `chat`, `admin:read`, `admin:write`, `mcp`, `a2a`, `*`
(सब);
- एक **आरपीएम सीमा**.
ऊपर बताए गए छह मोटे दायरे के अलावा, **अनुशासन-विशेष सूक्ष्म क्षेत्र** उनके साथ-साथ, रूप में उपलब्ध हैं `domain:read`, `domain:write`, `domain:*` (जैसे `agents:read`, `channels:write`, `memory:*`) — केवल उन डोमेन को ही कुंजी दें जिनकी उसे आवश्यकता है।
मुख्य मान दिखाया गया है **एक बार** — इसे तुरंत सहेजें। प्रति कुंजी पंक्ति आप कर सकते हैं **OAuth क्लाइंट के रूप में पंजीकरण करें** (एक बार client_id / client_secret जारी करता है) और **रद्द करना**. कुंजी पूर्वसर्गित हैं `ah-` और इसे बियरर टोकन के रूप में भेजा गया (देखें [घमंड](/hi/v1.0/api/swagger)).
## बाहरी पहुँच
द **बाहरी पहुँच** स्क्रीन चार ब्लॉकों में रिवर्स-प्रॉक्सी ऑपरेशन और सार्वजनिक पतों को कॉन्फ़िगर करता है:
- **सार्वजनिक उद्घोषणा** — `AIHUMMER_PUBLIC_URL` (आवश्यक): उदाहरण में एक ही
सभी बाहरी पहुँच के लिए सार्वजनिक पता।
- **केवल HTTPS** — `AIHUMMER_REQUIRE_SECURE`.
- **एक प्रॉक्सी के पीछे** — भरोसेमंद प्रॉक्सी, CORS मूल, CSP.
- **वेब यूआई श्रोता** — निजी वेब यूआई पोर्ट की सक्षम करना, पता और मूल।
प्रत्येक फ़ील्ड टेक्स्ट या टॉगल होता है; सहेजने पर आपको बताया जाता है कि बदलाव तुरंत लागू हुआ या फिर पुनःप्रारंभ की आवश्यकता है।
## आईपी अनुमति सूची
द **आईपी अनुमति सूची** स्क्रीन CIDRs का एक एकल टेक्स्टएरिया है, प्रत्येक लाइन पर एक, जो एडमिन-API पहुँच को विशिष्ट नेटवर्क तक सीमित करता है। एक खाली सूची का मतलब है कि कोई प्रतिबंध नहीं है।
> [!TIP]
> आईपी अलाउलिस्ट एक स्थूल लेकिन विश्वसनीय बाधा है। इसे साथ मिलाएँ
> [आरबीएसी](/hi/v1.0/webui/security) और केवल HTTPS केवल से ही पहुँच की अनुमति देने के लिए
> कार्यालय/वीपीएन।
## अगला
- [घमंड](/hi/v1.0/api/swagger) — एपीआई एक्सप्लोरर और कुंजी प्राधिकरण।
- [नेटवर्क, ऑडिट और एयर-गैप्ड](/hi/v1.0/security/network-audit-airgapped).
- [पोर्ट मॉडल](/hi/v1.0/architecture/gateway-turn-engine) — सार्वजनिक बनाम निजी।