AiHummer
Oʻzbekcha
KirishShaxsiy kabinet
v1.1.x
{ }Swagger

Birinchi kirish

v1.1.x · yangilandi 2026-07-07

AiHummer birinchi marta qarshi ishga tushganda bo’sh ma’lumotlar bazasi, u bitta narsani boshlaydi admin hisob va yozadi boshlang‘ich parol uchun ~/.aihummer/etc/initial-admin-password.txt (rejim 0600). Siz buni bir marta kirish uchun ishlatasiz, so‘ng darhol o‘zgartirasiz. Ushbu sahifa birinchi kirishni va uni ishlab chiqarish uchun qanday mustahkamlashni bosqichma-bosqich ko‘rsatadi.

Dastlabki parolni toping

Parol logga chop etilmagan. Bo’sh ma’lumotlar bazasida shlyuz hosil qilingan ma’lumotlarni yozadi admin o‘rnatish ildizidagi fayl uchun boshlang‘ich parolni o‘qing:

cat ~/.aihummer/etc/initial-admin-password.txt

Xizmat jurnali faqat bannerni ko‘rsatadi INITIAL ADMIN CREATED — sign in at /admin/ and change the password bilan yo‘l faylga (password_file=…), parolning o’zi emas. Agar fayl yozib bo’lmasa, parol faqat zaxira sifatida qayd etiladi.

[!WARNING] Parol faylini sir sifatida ko‘ring: u faqat birinchi kirish uchun mavjud. siz tizimga kirgansiz va parolni o’zgartirgansiz, faylni o‘chirish:

rm ~/.aihummer/etc/initial-admin-password.txt

Admin sifatida tizimga kiring

Admin veb-interfeysini oching va tizimga kirish uchun admin va fayldan parol:

http://localhost:8781/

Admin Web UI bu alohida, shaxsiy tinglovchi (standart :8781, AIHUMMER_WEBUI_ADDR), ildiz yo’lida xizmat qilindi / va ideal holda faqat ichki interfeysga bog‘langan. Bu emas ommaviy yo‘naltiruvchi portida: :8780 API, juftlash, WS/SSE va kiruvchi traffikni olib yuradi va hech qachon admin UI ni xizmat qilmaydi (u qaytaradi 404 uchun /admin va /v1/admin). Shu shlyuz o’zining ichki edge-routeri orqali tashqi marshrutlashni boshqaradi — siz sozlashingiz kerak bo’lgan tashqi nginx yo’q.

Parolni darhol o’zgartiring

Birinchi kirishingizdan so‘ng, admin UI orqali bootstrap parolini o‘zgartiring, keyin uni o‘chiring initial-admin-password.txt fayl. Siz shuningdek, paketlangan CLI orqali parolni tiklashingiz mumkin:

aihummer set-password
# or
aihummer admin-password

set-password ehtiyojlar AIHUMMER_DATABASE_URL — uni o‘rnatish foydalanuvchisi sifatida ishga tushiring, yoki muhit bilan ~/.aihummer/etc/gateway.env.

[!DANGER] Bootstrap parolini joyida qoldirmang va parolni qoldirmang ishlab chiqarish xostida turgan fayl. Bootstrap admin hisob toʻliq administrator — o‘sha faylni o‘qiydigan va unga yetib boradigan har kim /admin/ to‘liq egadir nazorat.

Atrofingizda yo‘l toping

Tizimga kirgandan keyin ma’muriy interfeysdagi bir nechta belgilangan joylar:

  • Navigatsiya — bo‘limlar hash manzillarida ochiladi (/#channels, /#settings…), shuning uchun har qanday sahifa to‘g‘ridan-to‘g‘ri havola orqali ochilishi va qayta ko‘rib chiqilishi mumkin Orqaga tugmasi.
  • Qorong’u va yorug’ mavzu — sarlavhadagi quyosh/oy tugmasi; tanlov shuki brauzerda eslab qolindi.
  • Brend va maskot — logodagi “Ai” harflari brend urgʻusini tashiydi, va bo’sh holatlar, sozlash ustasi va kirish ekrani maskotni namoyish qiladi — Hami deb nomlangan feneks tulkisi.
  • “Hisob” sahifasi — o’zingizning parolingizni o’zgartiring, tizimdan chiqing va sozlamalarni yarating ikki faktorli autentifikatsiya: TOTP ilovasi, parol kalitlari (WebAuthn) va tiklash kodlar.

Admin yuzasini xavfsizlang

O’z-o’zidan, bu /admin/* Sirt ishonchlari ishlab chiqish sarlavhalariga ishonadi, agar hech qanday korporativ autentifikatsiya beruvchisi sozlanmagan bo’lsa — bu noutbukda yaxshi, lekin ochiq serverda xavfli. Har qanday ishlab chiqarish joylashtirishda, himoya qiling /admin/* avtorizatsiya beruvchisi bilan va uni shunsiz oshkor qilmang.

[!IMPORTANT] Oʻrnatish AIHUMMER_OIDC_ISSUER (yoki adminni ochishdan oldin LDAP/SAML ni sozlash) Foydalanuvchi interfeysi. Uni bo’lmasa, /v1/admin/* API dev sarlavhalariga ishonadi — mahalliy admin parol faqat shaxsiy Veb UI kirishini himoya qiladi, emas admin API — shuning uchun bu endpointlar hech qachon ishonilmaydigan tarmoqdan yetib borilmasligi kerak.

Korporativ SSO ni yoqing (ishlab chiqarish)

Ishlab chiqarish uchun autentifikatsiyani o‘z identifikatsiya provayderingizga o’tkazing. AiHummer korporativ SSO ni qo‘llab-quvvatlaydi, shuning uchun boshlang‘ich lokal hisob kunlik yo‘l o‘rniga zaxira sifatida ishlaydi:

  • OIDC — himoya qiladi /v1/admin/* (standart bo‘yicha rad etish).
  • SAML — federatsiya orqali /saml/metadata, /saml/acs, /saml/login.
  • LDAP / Faol Katalog — katalogga tayangan kirish.
  • SCIM — avtomatlashtirilgan foydalanuvchi bilan ta’minlash /scim/v2/Users.

SSO o‘rnatilgandan so‘ng, mahalliy kundalik foydalanishni cheklang yoki to‘xtating admin hisobingizga va IdP’ingizning guruhlari va rollariga tayaning.

Agar u ishlamasa

  • Parol fayli yo‘q — bu faqat birida yaratiladi bo’sh ma’lumotlar bazasida birinchi boshlang. Agar ma’lumotlar bazasi allaqachon ishga tushirilgan bo’lsa, resetdan foydalaning: aihummer set-password (kerak) AIHUMMER_DATABASE_URL).
  • http://localhost:8781/ ochilmaydi — bu shaxsiy Web UI porti; tekshiring xizmat ishlayapti (systemctl status aihummer-gateway) va siz urish :8781, jamoatchilik emas :8780.
  • /admin qaytaradi 404 — bu jamoat portida kutilmoqda :8780: admin UI faqat shaxsiy Web UI da mavjud:8781).
  • O‘zgartirilgan parolni unutdim — uni qayta o‘rnating aihummer set-password, sifatida ishga tushiring o‘rnatishni amalga oshirgan foydalanuvchi.
  • Boshqa mashinadan admin UI-ni ochish — ochiq qoldirmang /admin/* ga avtorizatsiya beruvchi bilan ishonchsiz tarmoq; o‘rnatilgan AIHUMMER_OIDC_ISSUER (yoki LDAP/SAML) birinchi.

Keyingi qayerga