Förutom de sex grova områdena ovan, granulära per-domän omfattningar är tillgängliga tillsammans med dem, i form domain:read, domain:write, domain:* (t.ex. agents:read, channels:write, memory:*) — ge en nyckel endast de domäner den behöver.
Nyckelvärdet visas en gång — spara det omedelbart. Per tangentrad kan du Registrera som OAuth-klient (utfärdar client_id / client_secret en gång) och Återkalla. Nycklar är prefixade ah- och skickas som en Bearer-token (se Självsäker stil).
Extern åtkomst
Den Extern åtkomst skärmen konfigurerar reverse-proxy-funktion och offentliga adresser i fyra block:
Offentlig adress — AIHUMMER_PUBLIC_URL (obligatoriskt): instansen har en enda
offentlig adress för all extern åtkomst.
Endast HTTPS — AIHUMMER_REQUIRE_SECURE.
Bakom en proxy — betrodda proxys, CORS-origin, CSP.
Webbgränssnittsläsare — aktivering, adress och ursprung för den privata Web UI-porten.
Varje fält är text eller en växling; vid sparande får du veta om ändringen tillämpades direkt eller behöver en omstart.
IP-tillåtelselista
Den IP-tillåtelista skärmen är en enda textyta för CIDR:er, en per rad, som begränsar admin-API-åtkomst till specifika nätverk. En tom lista betyder ingen begränsning.
[!TIP]
IP-vitlistan är en grov men pålitlig barriär. Kombinera den med
RBAC och “endast HTTPS” för att tillåta åtkomst endast från
kontor/VPN.
Den här sidan täcker tre webbgränssnittsskärmar som styr åtkomst till instansen från utsidan: **API-nycklar**, **Extern åtkomst** och **IP-tillåtelselista**.
## API-nycklar
Den **API-nycklar** skärmen ger kontrollplans- och chatttangenter. "+ Utgåva":
- **Användare** — välj en lokal användare eller ange en referens manuellt;
- nyckeln **namn**;
- **omfång** — kryssrutor: `chat`, `admin:read`, `admin:write`, `mcp`, `a2a`, `*`
(allt);
- en **RPM-gräns**.
Förutom de sex grova områdena ovan, **granulära per-domän omfattningar** är tillgängliga tillsammans med dem, i form `domain:read`, `domain:write`, `domain:*` (t.ex. `agents:read`, `channels:write`, `memory:*`) — ge en nyckel endast de domäner den behöver.
Nyckelvärdet visas **en gång** — spara det omedelbart. Per tangentrad kan du **Registrera som OAuth-klient** (utfärdar client_id / client_secret en gång) och **Återkalla**. Nycklar är prefixade `ah-` och skickas som en Bearer-token (se [Självsäker stil](/sv/v1.0/api/swagger)).
## Extern åtkomst
Den **Extern åtkomst** skärmen konfigurerar reverse-proxy-funktion och offentliga adresser i fyra block:
- **Offentlig adress** — `AIHUMMER_PUBLIC_URL` (obligatoriskt): instansen har en enda
offentlig adress för all extern åtkomst.
- **Endast HTTPS** — `AIHUMMER_REQUIRE_SECURE`.
- **Bakom en proxy** — betrodda proxys, CORS-origin, CSP.
- **Webbgränssnittsläsare** — aktivering, adress och ursprung för den privata Web UI-porten.
Varje fält är text eller en växling; vid sparande får du veta om ändringen tillämpades direkt eller behöver en omstart.
## IP-tillåtelselista
Den **IP-tillåtelista** skärmen är en enda textyta för CIDR:er, en per rad, som begränsar admin-API-åtkomst till specifika nätverk. En tom lista betyder ingen begränsning.
> [!TIP]
> IP-vitlistan är en grov men pålitlig barriär. Kombinera den med
> [RBAC](/sv/v1.0/webui/security) och "endast HTTPS" för att tillåta åtkomst endast från
> kontor/VPN.
## Nästa
- [Självsäker stil](/sv/v1.0/api/swagger) — API-utforskaren och nyckelauktorisering.
- [Nätverk, revision och luftspärrad](/sv/v1.0/security/network-audit-airgapped).
- [Portmodell](/sv/v1.0/architecture/gateway-turn-engine) — offentlig vs privat.