Yukarıdaki altı kaba kapsamın dışında, alan başına ayrıntılı kapsamlar onların yanında, şeklinde mevcuttur domain:read, domain:write, domain:* (ör. agents:read, channels:write, memory:*) — anahtara yalnızca ihtiyaç duyduğu alanları verin.
Anahtar değeri gösteriliyor bir zamanlar — hemen kaydedin. Her tuş satırı için yapabilirsiniz OAuth istemcisi olarak kaydol (client_id / client_secret bir kez verir) ve Geri almak. Anahtarlar öne eklenmiştir ah- ve Bir Taşıyıcı belirteci olarak gönderildi (bkz. Kendine güvenli yürüyüş).
Dış erişim
“Harici erişim” ekran, ters vekil sunucu işlemini ve genel adresleri dört blokta yapılandırır:
Halk konuşması — AIHUMMER_PUBLIC_URL (gerekli): örneğin bir tane
tüm dış erişimler için genel adres.
Sadece HTTPS — AIHUMMER_REQUIRE_SECURE.
Bir vekil sunucunun arkasında — güvenilen vekiller, CORS kökenleri, CSP.
Web UI dinleyici — özel Web UI portunun etkinleştirilmesi, adresi ve kaynağı.
Her alan metin veya bir geçiş anahtarıdır; kaydettiğinizde değişikliğin anında uygulanıp uygulanmadığı veya yeniden başlatma gerekip gerekmediği size bildirilir.
IP izin listesi
IP izin listesi Ekran, her satırda bir CIDR olacak şekilde tek bir metin alanıdır ve yönetici-API erişimini belirli ağlarla sınırlar. Boş bir liste, herhangi bir sınırlama olmadığı anlamına gelir.
[!TIP]
IP izin listesi kaba ama güvenilir bir engeldir. Bununla birleştirin
RBAC ve yalnızca erişime izin vermek için “HTTPS only”
ofis/VPN.
Bu sayfa, örneğe dışarıdan erişimi yöneten üç Web UI ekranını kapsar: **API anahtarları**, **Dış erişim** ve **IP izin listesi**.
## API anahtarları
**API anahtarları** ekran sorunları kontrol düzlemi ve sohbet tuşları.
- **Kullanıcı** — bir yerel kullanıcı seçin veya bir referansı manuel olarak girin;
- anahtar **isim**;
- **kapsamlar** — onay kutuları: `chat`, `admin:read`, `admin:write`, `mcp`, `a2a`, `*`
(hepsi);
- bir **Devir sınırı**.
Yukarıdaki altı kaba kapsamın dışında, **alan başına ayrıntılı kapsamlar** onların yanında, şeklinde mevcuttur `domain:read`, `domain:write`, `domain:*` (ör. `agents:read`, `channels:write`, `memory:*`) — anahtara yalnızca ihtiyaç duyduğu alanları verin.
Anahtar değeri gösteriliyor **bir zamanlar** — hemen kaydedin. Her tuş satırı için yapabilirsiniz **OAuth istemcisi olarak kaydol** (client_id / client_secret bir kez verir) ve **Geri almak**. Anahtarlar öne eklenmiştir `ah-` ve Bir Taşıyıcı belirteci olarak gönderildi (bkz. [Kendine güvenli yürüyüş](/tr/v1.0/api/swagger)).
## Dış erişim
**"Harici erişim"** ekran, ters vekil sunucu işlemini ve genel adresleri dört blokta yapılandırır:
- **Halk konuşması** — `AIHUMMER_PUBLIC_URL` (gerekli): örneğin bir tane
tüm dış erişimler için genel adres.
- **Sadece HTTPS** — `AIHUMMER_REQUIRE_SECURE`.
- **Bir vekil sunucunun arkasında** — güvenilen vekiller, CORS kökenleri, CSP.
- **Web UI dinleyici** — özel Web UI portunun etkinleştirilmesi, adresi ve kaynağı.
Her alan metin veya bir geçiş anahtarıdır; kaydettiğinizde değişikliğin anında uygulanıp uygulanmadığı veya yeniden başlatma gerekip gerekmediği size bildirilir.
## IP izin listesi
**IP izin listesi** Ekran, her satırda bir CIDR olacak şekilde tek bir metin alanıdır ve yönetici-API erişimini belirli ağlarla sınırlar. Boş bir liste, herhangi bir sınırlama olmadığı anlamına gelir.
> [!TIP]
> IP izin listesi kaba ama güvenilir bir engeldir. Bununla birleştirin
> [RBAC](/tr/v1.0/webui/security) ve yalnızca erişime izin vermek için "HTTPS only"
> ofis/VPN.
## Sonraki
- [Kendine güvenli yürüyüş](/tr/v1.0/api/swagger) — API gezgini ve anahtar yetkilendirmesi.
- [Ağ, denetim ve hava boşluklu](/tr/v1.0/security/network-audit-airgapped).
- [Port modeli](/tr/v1.0/architecture/gateway-turn-engine) — kamusal ve özel.