Nettgrensesnitt/API-nøkler, ekstern tilgang og IP-tillatelsesliste
API-nøkler, ekstern tilgang og IP-tillatelsesliste
v1.1.x · oppdatert 2026-07-08
Denne siden dekker tre Web UI-skjermbilder som styrer tilgang til instansen fra utsiden: API-nøkler, Ekstern tilgang og IP-tillatliste.
API-nøkler
Den API-nøkler Skjermen gir kontrollplan- og chattaster. “+ Utgave”:
Bruker — velg en lokal bruker eller skriv inn en referanse manuelt;
nøkkelen navn;
områder — avmerkingsbokser: chat, admin:read, admin:write, mcp, a2a, *
(alle);
en Turtallsgrense.
I tillegg til de seks grove områdene ovenfor, granulære per-domene områder er tilgjengelige sammen med dem, i form av domain:read, domain:write, domain:* (f.eks. agents:read, channels:write, memory:*) — gi en nøkkel bare de domenene den trenger.
Nøkkelverdien vises en gang — lagre det umiddelbart. Per tastrekke kan du Registrer som OAuth-klient (utsteder client_id / client_secret én gang) og Tilbakekalle. Nøkler er prefikset ah- og sendt som et Bearer-token (se Selvsikker måte å gå på).
Ekstern tilgang
Den Ekstern tilgang skjerm konfigurerer reverse-proxy-operasjon og offentlige adresser i fire blokker:
Offentlig adresse — AIHUMMER_PUBLIC_URL (påkrevd): forekomsten har en enkelt
offentlig adresse for all ekstern tilgang.
Kun HTTPS — AIHUMMER_REQUIRE_SECURE.
Bak en proxy — pålitelige proxyer, CORS-opprinnelser, CSP.
Webgrensesnittlytter — aktivering, adresse og opprinnelse til den private Web UI-porten.
Hvert felt er tekst eller en bryter; ved lagring får du beskjed om endringen ble brukt umiddelbart eller om det kreves en omstart.
IP-tillatliste
Den IP-tillateliste skjermen er et enkelt tekstområde med CIDR-er, én per linje, som begrenser admin-API-tilgang til spesifikke nettverk. En tom liste betyr ingen begrensning.
[!TIP]
IP-tillatelseslisten er en grov, men pålitelig barriere. Kombiner den med
RBAC og “kun HTTPS” for å tillate tilgang bare fra
kontor/VPN.
Denne siden dekker tre Web UI-skjermbilder som styrer tilgang til instansen fra utsiden: **API-nøkler**, **Ekstern tilgang** og **IP-tillatliste**.
## API-nøkler
Den **API-nøkler** Skjermen gir kontrollplan- og chattaster. "+ Utgave":
- **Bruker** — velg en lokal bruker eller skriv inn en referanse manuelt;
- nøkkelen **navn**;
- **områder** — avmerkingsbokser: `chat`, `admin:read`, `admin:write`, `mcp`, `a2a`, `*`
(alle);
- en **Turtallsgrense**.
I tillegg til de seks grove områdene ovenfor, **granulære per-domene områder** er tilgjengelige sammen med dem, i form av `domain:read`, `domain:write`, `domain:*` (f.eks. `agents:read`, `channels:write`, `memory:*`) — gi en nøkkel bare de domenene den trenger.
Nøkkelverdien vises **en gang** — lagre det umiddelbart. Per tastrekke kan du **Registrer som OAuth-klient** (utsteder client_id / client_secret én gang) og **Tilbakekalle**. Nøkler er prefikset `ah-` og sendt som et Bearer-token (se [Selvsikker måte å gå på](/no/v1.0/api/swagger)).
## Ekstern tilgang
Den **Ekstern tilgang** skjerm konfigurerer reverse-proxy-operasjon og offentlige adresser i fire blokker:
- **Offentlig adresse** — `AIHUMMER_PUBLIC_URL` (påkrevd): forekomsten har en enkelt
offentlig adresse for all ekstern tilgang.
- **Kun HTTPS** — `AIHUMMER_REQUIRE_SECURE`.
- **Bak en proxy** — pålitelige proxyer, CORS-opprinnelser, CSP.
- **Webgrensesnittlytter** — aktivering, adresse og opprinnelse til den private Web UI-porten.
Hvert felt er tekst eller en bryter; ved lagring får du beskjed om endringen ble brukt umiddelbart eller om det kreves en omstart.
## IP-tillatliste
Den **IP-tillateliste** skjermen er et enkelt tekstområde med CIDR-er, én per linje, som begrenser admin-API-tilgang til spesifikke nettverk. En tom liste betyr ingen begrensning.
> [!TIP]
> IP-tillatelseslisten er en grov, men pålitelig barriere. Kombiner den med
> [RBAC](/no/v1.0/webui/security) og "kun HTTPS" for å tillate tilgang bare fra
> kontor/VPN.
## Neste
- [Selvsikker måte å gå på](/no/v1.0/api/swagger) — API-utforskeren og nøkkelautorisasjonen.
- [Nettverk, revisjon og luftet gitt](/no/v1.0/security/network-audit-airgapped).
- [Portmodell](/no/v1.0/architecture/gateway-turn-engine) — offentlig vs privat.