AiHummer
Svenska
Logga inKonto
v1.0.x
{ }Swagger

API-nycklar, extern åtkomst och IP-tillåtelselista

v1.0.x · uppdaterad 2026-07-08

Den här sidan täcker tre webbgränssnittsskärmar som styr åtkomst till instansen från utsidan: API-nycklar, Extern åtkomst och IP-tillåtelselista.

API-nycklar

Den API-nycklar skärmen ger kontrollplans- och chatttangenter. “+ Utgåva”:

  • Användare — välj en lokal användare eller ange en referens manuellt;
  • nyckeln namn;
  • omfång — kryssrutor: chat, admin:read, admin:write, mcp, a2a, * (allt);
  • en RPM-gräns.

Förutom de sex grova områdena ovan, granulära per-domän omfattningar är tillgängliga tillsammans med dem, i form domain:read, domain:write, domain:* (t.ex. agents:read, channels:write, memory:*) — ge en nyckel endast de domäner den behöver.

Nyckelvärdet visas en gång — spara det omedelbart. Per tangentrad kan du Registrera som OAuth-klient (utfärdar client_id / client_secret en gång) och Återkalla. Nycklar är prefixade ah- och skickas som en Bearer-token (se Självsäker stil).

Extern åtkomst

Den Extern åtkomst skärmen konfigurerar reverse-proxy-funktion och offentliga adresser i fyra block:

  • Offentlig adressAIHUMMER_PUBLIC_URL (obligatoriskt): instansen har en enda offentlig adress för all extern åtkomst.
  • Endast HTTPSAIHUMMER_REQUIRE_SECURE.
  • Bakom en proxy — betrodda proxys, CORS-origin, CSP.
  • Webbgränssnittsläsare — aktivering, adress och ursprung för den privata Web UI-porten.

Varje fält är text eller en växling; vid sparande får du veta om ändringen tillämpades direkt eller behöver en omstart.

IP-tillåtelselista

Den IP-tillåtelista skärmen är en enda textyta för CIDR:er, en per rad, som begränsar admin-API-åtkomst till specifika nätverk. En tom lista betyder ingen begränsning.

[!TIP] IP-vitlistan är en grov men pålitlig barriär. Kombinera den med RBAC och “endast HTTPS” för att tillåta åtkomst endast från kontor/VPN.

Nästa