Tinklo vartotojo sąsaja/API raktai, išorinis prieigos suteikimas ir IP leidimų sąrašas
API raktai, išorinis prieigos suteikimas ir IP leidimų sąrašas
v1.1.x · atnaujinta 2026-07-08
Šis puslapis apima tris žiniatinklio vartotojo sąsajos ekranus, kurie reguliuoja prieigą prie instancijos iš išorės: API raktai, Išorinis prieigos ir IP leidžiamųjų sąrašas.
API raktai
Tas “API raktai” ekrano problemos, valdymo plokštumos ir pokalbių klavišai. “+ Issue”:
Vartotojas — pasirinkite vietinį vartotoją arba įveskite nuorodą rankiniu būdu;
Be šešių aukščiau paminėtų bendrų sričių, smulkūs pagal domeną nustatymai yra prieinami kartu su jais, forma domain:read, domain:write, domain:* (pvz.) agents:read, channels:write, memory:*) — suteikite raktą tik toms sritims, kurių jam reikia.
Rodyta pagrindinė vertė vieną kartą — išsaugokite tai iš karto. Kiekvienoje klavišų eilėje galite Užsiregistruoti kaip OAuth klientas (išduoda client_id / client_secret vieną kartą) ir Atšaukti. Raktai turi priešdėlį ah- ir išsiųstas kaip nešėjo žetonas (žr. Išdidumas).
Išorinis prieigos
Tas Išorinis prieigos ekranas sukonfigūruoja atvirkštinio tarpinio serverio veikimą ir viešuosius adresus keturiais blokais:
Viešasis adresas — AIHUMMER_PUBLIC_URL (privaloma): egzempliorius turi vieną
viešasis adresas visiems išoriniams prieigos taškams.
Tik HTTPS — AIHUMMER_REQUIRE_SECURE.
Už tarpinio serverio — patikimi tarpiniai serveriai, CORS kilmės šaltiniai, CSP.
Tinklo naudotojo sąsajos klausytuvas — leidžiant, adresas ir privačiojo Web UI prievado kilmė.
Kiekvienas laukas yra tekstas arba jungiklis; įrašius jus informuoja, ar pakeitimas taikomas iš karto, ar reikia perkrovimo.
IP leidžiamųjų sąrašas
Tas IP leidžiamųjų sąrašas ekranas yra vienas CIDR teksto laukas, po vieną eilutę, kuris riboja administravimo API prieigą prie konkrečių tinklų. Tuščias sąrašas reiškia, kad nėra jokių apribojimų.
[!TIP]
IP leidimų sąrašas yra grubus, bet patikimas barjeras. Derinkite jį su
RBAC ir „tik HTTPS“, kad būtų leidžiamas prieigos tik iš
biuras/VPN.
Šis puslapis apima tris žiniatinklio vartotojo sąsajos ekranus, kurie reguliuoja prieigą prie instancijos iš išorės: **API raktai**, **Išorinis prieigos** ir **IP leidžiamųjų sąrašas**.
## API raktai
Tas **"API raktai"** ekrano problemos, valdymo plokštumos ir pokalbių klavišai. "+ Issue":
- **Vartotojas** — pasirinkite vietinį vartotoją arba įveskite nuorodą rankiniu būdu;
- raktas **vardas**;
- **tikslai** — žymimųjų laukelių: `chat`, `admin:read`, `admin:write`, `mcp`, `a2a`, `*`
(visi);
- vienas **RPM ribojimas**.
Be šešių aukščiau paminėtų bendrų sričių, **smulkūs pagal domeną nustatymai** yra prieinami kartu su jais, forma `domain:read`, `domain:write`, `domain:*` (pvz.) `agents:read`, `channels:write`, `memory:*`) — suteikite raktą tik toms sritims, kurių jam reikia.
Rodyta pagrindinė vertė **vieną kartą** — išsaugokite tai iš karto. Kiekvienoje klavišų eilėje galite **Užsiregistruoti kaip OAuth klientas** (išduoda client_id / client_secret vieną kartą) ir **Atšaukti**. Raktai turi priešdėlį `ah-` ir išsiųstas kaip nešėjo žetonas (žr. [Išdidumas](/lt/v1.0/api/swagger)).
## Išorinis prieigos
Tas **Išorinis prieigos** ekranas sukonfigūruoja atvirkštinio tarpinio serverio veikimą ir viešuosius adresus keturiais blokais:
- **Viešasis adresas** — `AIHUMMER_PUBLIC_URL` (privaloma): egzempliorius turi vieną
viešasis adresas visiems išoriniams prieigos taškams.
- **Tik HTTPS** — `AIHUMMER_REQUIRE_SECURE`.
- **Už tarpinio serverio** — patikimi tarpiniai serveriai, CORS kilmės šaltiniai, CSP.
- **Tinklo naudotojo sąsajos klausytuvas** — leidžiant, adresas ir privačiojo Web UI prievado kilmė.
Kiekvienas laukas yra tekstas arba jungiklis; įrašius jus informuoja, ar pakeitimas taikomas iš karto, ar reikia perkrovimo.
## IP leidžiamųjų sąrašas
Tas **IP leidžiamųjų sąrašas** ekranas yra vienas CIDR teksto laukas, po vieną eilutę, kuris riboja administravimo API prieigą prie konkrečių tinklų. Tuščias sąrašas reiškia, kad nėra jokių apribojimų.
> [!TIP]
> IP leidimų sąrašas yra grubus, bet patikimas barjeras. Derinkite jį su
> [RBAC](/lt/v1.0/webui/security) ir „tik HTTPS“, kad būtų leidžiamas prieigos tik iš
> biuras/VPN.
## Kitas
- [Išdidumas](/lt/v1.0/api/swagger) — API naršyklė ir raktų autorizavimas.
- [Tinklas, auditas ir atskirtas nuo tinklo](/lt/v1.0/security/network-audit-airgapped).
- [Uosto modelis](/lt/v1.0/architecture/gateway-turn-engine) — viešas prieš privatus.