Pe lângă cele șase domenii grosiere de mai sus, domenii per-sferă granulară sunt disponibile alături de ele, sub formă domain:read, domain:write, domain:* (de exemplu agents:read, channels:write, memory:*) — acordați cheii doar domeniile de care are nevoie.
Valoarea cheii este afișată odată — salvează-l imediat. Pe fiecare rând de taste poți Înregistrează-te ca client OAuth (emite client_id / client_secret o singură dată) și Revocare. Cheile sunt prefixate ah- și trimis ca un token Bearer (vezi A se lăuda).
Acces extern
Acces extern ecranul configurează funcționarea reverse-proxy și adresele publice în patru blocuri:
Adresă publică — AIHUMMER_PUBLIC_URL (necesar): instanța are un singur
adresă publică pentru toată accesarea externă.
Doar HTTPS — AIHUMMER_REQUIRE_SECURE.
În spatele unui proxy — proxy-uri de încredere, origini CORS, CSP.
Ascultător interfață web — activarea, adresa și originea portului privat Web UI.
Fiecare câmp este text sau un comutator; la salvare ți se spune dacă schimbarea s-a aplicat imediat sau necesită repornirea.
Lista de permisiuni IP
Lista de permisiuni IP Ecranul este un singur câmp de text pentru CIDR-uri, câte unul pe linie, care restricționează accesul la admin-API pentru rețele specifice. O listă goală înseamnă nicio restricție.
[!TIP]
Lista albă de IP-uri este o barieră dură, dar de încredere. Combinați-o cu
RBAC și „doar HTTPS” pentru a permite accesul doar de la
birou/VPN.
Următorul
A se lăuda — exploratorul API și autorizarea prin cheie.
Această pagină acoperă trei ecrane Web UI care guvernează accesul la instanță din exterior: **Chei API**, **Acces extern** și **Lista de permisiuni IP**.
## Chei API
**Chei API** Ecranul emite tastele de control plane și chat. "+ Problemă":
- **Utilizator** — alege un utilizator local sau introdu o referință manual;
- cheia **nume**;
- **domenii** — casete de selectare: `chat`, `admin:read`, `admin:write`, `mcp`, `a2a`, `*`
(toate);
- un **Limită RPM**.
Pe lângă cele șase domenii grosiere de mai sus, **domenii per-sferă granulară** sunt disponibile alături de ele, sub formă `domain:read`, `domain:write`, `domain:*` (de exemplu `agents:read`, `channels:write`, `memory:*`) — acordați cheii doar domeniile de care are nevoie.
Valoarea cheii este afișată **odată** — salvează-l imediat. Pe fiecare rând de taste poți **Înregistrează-te ca client OAuth** (emite client_id / client_secret o singură dată) și **Revocare**. Cheile sunt prefixate `ah-` și trimis ca un token Bearer (vezi [A se lăuda](/ro/v1.0/api/swagger)).
## Acces extern
**Acces extern** ecranul configurează funcționarea reverse-proxy și adresele publice în patru blocuri:
- **Adresă publică** — `AIHUMMER_PUBLIC_URL` (necesar): instanța are un singur
adresă publică pentru toată accesarea externă.
- **Doar HTTPS** — `AIHUMMER_REQUIRE_SECURE`.
- **În spatele unui proxy** — proxy-uri de încredere, origini CORS, CSP.
- **Ascultător interfață web** — activarea, adresa și originea portului privat Web UI.
Fiecare câmp este text sau un comutator; la salvare ți se spune dacă schimbarea s-a aplicat imediat sau necesită repornirea.
## Lista de permisiuni IP
**Lista de permisiuni IP** Ecranul este un singur câmp de text pentru CIDR-uri, câte unul pe linie, care restricționează accesul la admin-API pentru rețele specifice. O listă goală înseamnă nicio restricție.
> [!TIP]
> Lista albă de IP-uri este o barieră dură, dar de încredere. Combinați-o cu
> [RBAC](/ro/v1.0/webui/security) și „doar HTTPS” pentru a permite accesul doar de la
> birou/VPN.
## Următorul
- [A se lăuda](/ro/v1.0/api/swagger) — exploratorul API și autorizarea prin cheie.
- [Rețea, audit și izolat de rețea](/ro/v1.0/security/network-audit-airgapped).
- [Port de modele](/ro/v1.0/architecture/gateway-turn-engine) — public vs privat.