Tīmekļa lietotāja saskarne/API atslēgas, ārēja piekļuve un IP atļauto saraksts
API atslēgas, ārēja piekļuve un IP atļauto saraksts
v1.0.x · atjaunināts 2026-07-08
Šī lapa aptver trīs tīmekļa lietotāja interfeisa ekrānus, kas pārvalda piekļuvi instancēm no ārpuses: API atslēgas, Ārēja piekļuve un IP atļauto saraksts.
API atslēgas
Tas “API atslēgas” ekrāna problēmas vadības plānā un tērzēšanas taustiņi. Problēma:
Lietotājs — izvēlieties vietējo lietotāju vai ievadiet atsauci manuāli;
Bez sešiem iepriekš minētajiem rupjajiem mērogiem, smalki detalizētas pēc domēna darbības jomas ir pieejami kopā ar tiem, formā domain:read, domain:write, domain:* (piemēram agents:read, channels:write, memory:*) — piešķir atslēgu tikai tiem domēniem, kas tai nepieciešami.
Atslēgas vērtība tiek parādīta reizi — saglabājiet to nekavējoties. Katrā taustiņu rindā jūs varat Reģistrēties kā OAuth klients (izsniedz client_id / client_secret vienu reizi) un Atcelt. Atslēgas ir ar prefiksu ah- un nosūtīts kā nesēja žetons (skatīt Lielība).
Ārēja piekļuve
Tas Ārēja piekļuve ekrāns konfigurē apgriezto starpniekservera darbību un publiskās adreses četros blokos:
Publisks paziņojums — AIHUMMER_PUBLIC_URL (obligāti): instances ir vienīgais
publiskā adrese visai ārējai piekļuvei.
Tikai HTTPS — AIHUMMER_REQUIRE_SECURE.
Aiz starpniekservera — uzticamie starpnieki, CORS izcelsmes, CSP.
Tīmekļa lietotāja saskarnes klausītājs — privātā Web UI porta iespējošana, adrese un izcelsme.
Katrs lauks ir teksts vai pārslēgs; saglabājot jums tiek paziņots, vai izmaiņas tika piemērotas tiešraidē vai nepieciešama restartēšana.
IP atļauto saraksts
Tas IP atļauto saraksts ekrāns ir viens CIDR teksta lauks, katra rindiņa satur vienu CIDR, kas ierobežo administrācijas API piekļuvi konkrētiem tīkliem. Tukšs saraksts nozīmē, ka ierobežojumu nav.
[!TIP]
IP atļauto saraksts ir asi, bet uzticami šķēršļi. Apvienojiet to ar
RBAC un “tikai HTTPS”, lai atļautu piekļuvi tikai no
birojs/VPN.
Šī lapa aptver trīs tīmekļa lietotāja interfeisa ekrānus, kas pārvalda piekļuvi instancēm no ārpuses: **API atslēgas**, **Ārēja piekļuve** un **IP atļauto saraksts**.
## API atslēgas
Tas **"API atslēgas"** ekrāna problēmas vadības plānā un tērzēšanas taustiņi. Problēma:
- **Lietotājs** — izvēlieties vietējo lietotāju vai ievadiet atsauci manuāli;
- atslēga **vārds**;
- **mērierīces** — izvēles rūtiņas: `chat`, `admin:read`, `admin:write`, `mcp`, `a2a`, `*`
(visi);
- vienu **Apgriezienu skaita ierobežojums**.
Bez sešiem iepriekš minētajiem rupjajiem mērogiem, **smalki detalizētas pēc domēna darbības jomas** ir pieejami kopā ar tiem, formā `domain:read`, `domain:write`, `domain:*` (piemēram `agents:read`, `channels:write`, `memory:*`) — piešķir atslēgu tikai tiem domēniem, kas tai nepieciešami.
Atslēgas vērtība tiek parādīta **reizi** — saglabājiet to nekavējoties. Katrā taustiņu rindā jūs varat **Reģistrēties kā OAuth klients** (izsniedz client_id / client_secret vienu reizi) un **Atcelt**. Atslēgas ir ar prefiksu `ah-` un nosūtīts kā nesēja žetons (skatīt [Lielība](/lv/v1.0/api/swagger)).
## Ārēja piekļuve
Tas **Ārēja piekļuve** ekrāns konfigurē apgriezto starpniekservera darbību un publiskās adreses četros blokos:
- **Publisks paziņojums** — `AIHUMMER_PUBLIC_URL` (obligāti): instances ir vienīgais
publiskā adrese visai ārējai piekļuvei.
- **Tikai HTTPS** — `AIHUMMER_REQUIRE_SECURE`.
- **Aiz starpniekservera** — uzticamie starpnieki, CORS izcelsmes, CSP.
- **Tīmekļa lietotāja saskarnes klausītājs** — privātā Web UI porta iespējošana, adrese un izcelsme.
Katrs lauks ir teksts vai pārslēgs; saglabājot jums tiek paziņots, vai izmaiņas tika piemērotas tiešraidē vai nepieciešama restartēšana.
## IP atļauto saraksts
Tas **IP atļauto saraksts** ekrāns ir viens CIDR teksta lauks, katra rindiņa satur vienu CIDR, kas ierobežo administrācijas API piekļuvi konkrētiem tīkliem. Tukšs saraksts nozīmē, ka ierobežojumu nav.
> [!TIP]
> IP atļauto saraksts ir asi, bet uzticami šķēršļi. Apvienojiet to ar
> [RBAC](/lv/v1.0/webui/security) un “tikai HTTPS”, lai atļautu piekļuvi tikai no
> birojs/VPN.
## Nākamais
- [Lielība](/lv/v1.0/api/swagger) — API pārlūks un atslēgas autorizācija.
- [Tīkls, audits un gaisa sprauga](/lv/v1.0/security/network-audit-airgapped).
- [Ostas modelis](/lv/v1.0/architecture/gateway-turn-engine) — publisks vs privāts.