ვებ-ინტერფეისი (Web UI)/API-კლიუბები, გარე წვდომა და ნებადართული IP-ების სია
API-კლიუბები, გარე წვდომა და ნებადართული IP-ების სია
v1.2.x · განახლდა 2026-07-08
ეს გვერდი მოიცავს ვებს ინტერფეისის სამი ეკრანს, რომლებიც რეგულირებენ წვდომას ინსტანციაზე გარედან: API გასაღები, გარე წვდომა და ხელმისაწვდომი IP-მისამართების სია.
API გასაღები
ეს API გასაღებები სურათის პრობლემები მართვის პანელთან და ჩატის ღილაკებთან. პრობლემა:
მომხმარებელი — აირჩიეთ ადგილობრივი მომხმარებელი ან შეიყვანეთ ბმული მუჭით;
ზემოაღნიშნული ექვსი უხეში სფეროს გარდა, გრანულირებული აქტივობის სფეროები თითოეული დომენისთვის მისაწვდომია მათთან ერთად, ფორმით domain:read, domain:write, domain:* (მაგალითად, agents:read, channels:write, memory:*) — გასცეთ კოდი მხოლოდ იმ დომენებისთვის, რომლებიც მას სჭირდება.
კლავიშის მნიშვნელობა ნაჩვენებია ერთხელ — შეინახეთ ეს დაუყოვნებლივ. ყველა კლავიშის ხაზისთვის შეგიძლიათ რეგისტრაცია როგორც OAuth კლიენტი (მინი მიანიჭებს client_id / client_secret მხოლოდ ერთხელ) და უკან წაღება. კეი-ს აქვს პრეფიქსი ah- და ინახება Bearer ტოკენის სახით (იხ. თავნებობა).
გარე წვდომა
ეს გარე წვდომა სურათი აწესრიგებს უკუკავშირის პროკსის მუშაობას და საჯარო მისამართებს ოთხ ბლოკში:
საჯარო მიმართვა — AIHUMMER_PUBLIC_URL (სავალდებულო): ნიმუში აქვს ერთია
საჯარო მისამართი ყველა გარე წვდომისთვის.
ვებ-საიტის მსმენელი — ჩართვა, მისამართი და კერძო პორტის ვებ-ინტერფეისის წყარო.
ყოველი ველი არის ტექსტი ან გადართვა; შენახვისას შეგატყობინებენ, შეიცვალა თუ არა ცვლილება მყისიერად ან საჭიროებს გადატვირთვას.
ხელმისაწვდომი IP-მისამართების სია
ეს თეთრი IP სია ეკრანი წარმოადგენს ერთ ტექსტურ ველს CIDR-ისთვის, თითო ველი თითო ხაზზე, რომელიც ხაკავს წვდომას ადმინ-API-ზე კონკრეტული ქსელებისთვის. ცარიელი სია ნიშნავს შეზღუდვების არარსებობას.
[!TIP]
თეთრი IP-მისამართების სია გრუო, მაგრამ საიმედო ბარიერია. გააპარალეთ იგი
ხელმისაწვდომობის მართვა როლის მიხედვით და «მხოლოდ HTTPS», რათა დაშვებული იყოს წვდომა მხოლოდ
ოფისი/VPN.
შემდეგ
Scalar — API-ის ინტერაქტიური მკვლევარი და ავტორიზაციის გასაღები.
ეს გვერდი მოიცავს ვებს ინტერფეისის სამი ეკრანს, რომლებიც რეგულირებენ წვდომას ინსტანციაზე გარედან: **API გასაღები**, **გარე წვდომა** და **ხელმისაწვდომი IP-მისამართების სია**.
## API გასაღები
ეს **API გასაღებები** სურათის პრობლემები მართვის პანელთან და ჩატის ღილაკებთან. პრობლემა:
- **მომხმარებელი** — აირჩიეთ ადგილობრივი მომხმარებელი ან შეიყვანეთ ბმული მუჭით;
- კლjučი **სახელი**;
- **სამიზნეები** — წუნები: `chat`, `admin:read`, `admin:write`, `mcp`, `a2a`, `*`
(ყველა);
- უსაფრთხო უარყოფითი გამტარი **ობრთების ზღვარი**.
ზემოაღნიშნული ექვსი უხეში სფეროს გარდა, **გრანულირებული აქტივობის სფეროები თითოეული დომენისთვის** მისაწვდომია მათთან ერთად, ფორმით `domain:read`, `domain:write`, `domain:*` (მაგალითად, `agents:read`, `channels:write`, `memory:*`) — გასცეთ კოდი მხოლოდ იმ დომენებისთვის, რომლებიც მას სჭირდება.
კლავიშის მნიშვნელობა ნაჩვენებია **ერთხელ** — შეინახეთ ეს დაუყოვნებლივ. ყველა კლავიშის ხაზისთვის შეგიძლიათ **რეგისტრაცია როგორც OAuth კლიენტი** (მინი მიანიჭებს client_id / client_secret მხოლოდ ერთხელ) და **უკან წაღება**. კეი-ს აქვს პრეფიქსი `ah-` და ინახება Bearer ტოკენის სახით (იხ. [თავნებობა](/ka/v1.0/api/swagger)).
## გარე წვდომა
ეს **გარე წვდომა** სურათი აწესრიგებს უკუკავშირის პროკსის მუშაობას და საჯარო მისამართებს ოთხ ბლოკში:
- **საჯარო მიმართვა** — `AIHUMMER_PUBLIC_URL` (სავალდებულო): ნიმუში აქვს ერთია
საჯარო მისამართი ყველა გარე წვდომისთვის.
- **მხოლოდ HTTPS** — `AIHUMMER_REQUIRE_SECURE`.
- **პროქსისთვის** — ნდობილი პროქსები, CORS-ის წყაროები, CSP.
- **ვებ-საიტის მსმენელი** — ჩართვა, მისამართი და კერძო პორტის ვებ-ინტერფეისის წყარო.
ყოველი ველი არის ტექსტი ან გადართვა; შენახვისას შეგატყობინებენ, შეიცვალა თუ არა ცვლილება მყისიერად ან საჭიროებს გადატვირთვას.
## ხელმისაწვდომი IP-მისამართების სია
ეს **თეთრი IP სია** ეკრანი წარმოადგენს ერთ ტექსტურ ველს CIDR-ისთვის, თითო ველი თითო ხაზზე, რომელიც ხაკავს წვდომას ადმინ-API-ზე კონკრეტული ქსელებისთვის. ცარიელი სია ნიშნავს შეზღუდვების არარსებობას.
> [!TIP]
> თეთრი IP-მისამართების სია გრუო, მაგრამ საიმედო ბარიერია. გააპარალეთ იგი
> [ხელმისაწვდომობის მართვა როლის მიხედვით](/ka/v1.0/webui/security) და «მხოლოდ HTTPS», რათა დაშვებული იყოს წვდომა მხოლოდ
> ოფისი/VPN.
## შემდეგ
- [Scalar](/ka/v1.0/api/swagger) — API-ის ინტერაქტიური მკვლევარი და ავტორიზაციის გასაღები.
- [ქსელი, აუდიტი და იზოლირებული](/ka/v1.0/security/network-audit-airgapped).
- [ნავსადგურის მოდელი](/ka/v1.0/architecture/gateway-turn-engine) — საჯარო ეწინააღმდეგება კერძიურს.