Վեբ ինտերֆեյս (Web UI)/API-քեյեր, արտաքին մուտք և թույլատրված IP-ների ցանկ
API-քեյեր, արտաքին մուտք և թույլատրված IP-ների ցանկ
v1.1.x · թարմացվել է 2026-07-08
Այս էջը ընդգրկում է երեք վեբ օգտագործողային ինտերֆեյսի էկրան, որոնք կարգավորում են հասանելիությունը օրինակին դուրսից: API բանալիներ, Արտաքին մուտք և Թույլտվրված IP հասցեների ցուցակ.
API բանալիներ
Այս API բանալիներ կառավարման հարթողով և զրույցի կոճակներով էկրանային խնդիրներ. Խնդիրը:
Օգտատեր — ընտրեք տեղական օգտագործողին կամ մուտքագրեք հղումը ձեռքով;
Բացի վերը նշված վեց զանգվածային ոլորտներից, կիտրային գործողությունների գոտիներ յուրաքանչյուր դոմենի համար առողջակա են նրանց հետ միասին, զանգվածում domain:read, domain:write, domain:* (օրինակ, agents:read, channels:write, memory:*) — տրամադրեք բանալին միայն այն դոմեյններին, որոնք իսկապես դրա կարիքն ունեն.
Բացված արժեքը ցույց է տրված մեկ անգամ — պահպանեք դա անմիջապես։ Յուրաքանչյուր ստեղնաշարի տողի համար դուք կարող եք Գրանցվել որպես OAuth հաճախորդ (տպում է client_id / client_secret մեկ անգամ) և Հեռացնել. բանալիները ունեն նախածանց ah- և ուղարկվում է Bearer տիպի տոկենի տեսքով (տես. Ինքնավստահություն).
Արտաքին մուտք
Այս Արտաքին մուտք կարգավորիչը կարգավորում է հետադարձ պրոքսիի աշխատանքը և հանրային հասցեները չորս բլոկներում՝
Հանրային կոչ — AIHUMMER_PUBLIC_URL (պարտադիր): օրինակ ունի մեկ
հանրային հասցե՝ բոլոր արտաքին հասանելիության համար։
Միայն HTTPS — AIHUMMER_REQUIRE_SECURE.
Պրոքսիի համար — վստահված պրոքսիներ, CORS աղբյուրներ, CSP։
Վեբ ինտերֆեյսի լսարան — ինտեգրում, հասցե և մասնավոր պորտի վեբ ինտերֆեյսի աղբյուր։
Ամեն դաշտը տեքստ է կամ անցում; պահելու ժամանակ ձեզ հայտնում են՝ փոփոխությունը անմիջապես կիրառվե՞լ է, թե՞ պահանջում է ֆայլի նորաբեռնում։
Թույլտվրված IP հասցեների ցուցակ
Այս Սպիտակ IP ցանկ էկրանը ներկայացնում է մեկ տեքստային դաշտ CIDR-ի համար, յուրաքանչյուր ցանց մեկ տողում, որը սահմանափակում է մուտքը ադմինիստրատոր API-ին կոնկրետ ցանցերի համար: Լրիվացրած ցուցակը նշանակում է սահմանափակումների բացակայությունը:
Այս էջը ընդգրկում է երեք վեբ օգտագործողային ինտերֆեյսի էկրան, որոնք կարգավորում են հասանելիությունը օրինակին դուրսից: **API բանալիներ**, **Արտաքին մուտք** և **Թույլտվրված IP հասցեների ցուցակ**.
## API բանալիներ
Այս **API բանալիներ** կառավարման հարթողով և զրույցի կոճակներով էկրանային խնդիրներ. Խնդիրը:
- **Օգտատեր** — ընտրեք տեղական օգտագործողին կամ մուտքագրեք հղումը ձեռքով;
- բացում **անուն**;
- **նպատակակետեր** — դրոշակներ: `chat`, `admin:read`, `admin:write`, `mcp`, `a2a`, `*`
(բոլորը);
- անորոշ առարկա **Պտույտների սահման**.
Բացի վերը նշված վեց զանգվածային ոլորտներից, **կիտրային գործողությունների գոտիներ յուրաքանչյուր դոմենի համար** առողջակա են նրանց հետ միասին, զանգվածում `domain:read`, `domain:write`, `domain:*` (օրինակ, `agents:read`, `channels:write`, `memory:*`) — տրամադրեք բանալին միայն այն դոմեյններին, որոնք իսկապես դրա կարիքն ունեն.
Բացված արժեքը ցույց է տրված **մեկ անգամ** — պահպանեք դա անմիջապես։ Յուրաքանչյուր ստեղնաշարի տողի համար դուք կարող եք **Գրանցվել որպես OAuth հաճախորդ** (տպում է client_id / client_secret մեկ անգամ) և **Հեռացնել**. բանալիները ունեն նախածանց `ah-` և ուղարկվում է Bearer տիպի տոկենի տեսքով (տես. [Ինքնավստահություն](/hy/v1.0/api/swagger)).
## Արտաքին մուտք
Այս **Արտաքին մուտք** կարգավորիչը կարգավորում է հետադարձ պրոքսիի աշխատանքը և հանրային հասցեները չորս բլոկներում՝
- **Հանրային կոչ** — `AIHUMMER_PUBLIC_URL` (պարտադիր): օրինակ ունի մեկ
հանրային հասցե՝ բոլոր արտաքին հասանելիության համար։
- **Միայն HTTPS** — `AIHUMMER_REQUIRE_SECURE`.
- **Պրոքսիի համար** — վստահված պրոքսիներ, CORS աղբյուրներ, CSP։
- **Վեբ ինտերֆեյսի լսարան** — ինտեգրում, հասցե և մասնավոր պորտի վեբ ինտերֆեյսի աղբյուր։
Ամեն դաշտը տեքստ է կամ անցում; պահելու ժամանակ ձեզ հայտնում են՝ փոփոխությունը անմիջապես կիրառվե՞լ է, թե՞ պահանջում է ֆայլի նորաբեռնում։
## Թույլտվրված IP հասցեների ցուցակ
Այս **Սպիտակ IP ցանկ** էկրանը ներկայացնում է մեկ տեքստային դաշտ CIDR-ի համար, յուրաքանչյուր ցանց մեկ տողում, որը սահմանափակում է մուտքը ադմինիստրատոր API-ին կոնկրետ ցանցերի համար: Լրիվացրած ցուցակը նշանակում է սահմանափակումների բացակայությունը:
> [!TIP]
> Սպիտակ IP հասցեների ցուցակը հաստ, բայց վստահելի պատնեշ է: Միացրեք այն
> [Դյուրանցման հասանելիության կառավարման մեջը զանգվածվածին համապատասխան](/hy/v1.0/webui/security) և «միայն HTTPS», որպեսզի թույլ տրվի մուտք միայն
> գրասենյակ/ՎՊՆ.
## Հաջորդ
- [Ինքնավստահություն](/hy/v1.0/api/swagger) — API հետազոտող և անձնագրի ավտորիզացման բանալին։
- [Ցանց, աուդիտ և մեկուսացված](/hy/v1.0/security/network-audit-airgapped).
- [Պորտի մոդել](/hy/v1.0/architecture/gateway-turn-engine) — հանրային ընդդեմ անձնականի։