Yuxarıdakı altı xam spektrdən başqa, hər domen üçün detallı sahələr onların yanında, şəkilində mövcuddur domain:read, domain:write, domain:* (məsələn, agents:read, channels:write, memory:*) — yalnız ehtiyacı olan domenlərə açar verin.
Açar dəyəri göstərilir bir zaman — onu dərhal yadda saxlayın. Hər bir düymə sırası üçün siz OAuth müştəri kimi qeydiyyatdan keçin (client_id / client_secret bir dəfə verir) və Ləğv et. Açarların əvvəlində prefiks var ah- və Bearer token kimi göndərildi (bax Özünəinam).
Xarici giriş
Xarici giriş ekranı dörd blokda reverse-proxy əməliyyatını və ictimai ünvanları konfiqurasiya edir:
İctimai müraciət — AIHUMMER_PUBLIC_URL (tələb olunur): nümunənin tək bir
bütün xarici giriş üçün ictimai ünvan.
Yalnız HTTPS — AIHUMMER_REQUIRE_SECURE.
Proksi arxasında — etibarlı proksilər, CORS mənşələri, CSP.
Veb İstifadəçi İnterfeysi dinləyicisi — xüsusi Veb UI portunun aktivləşdirilməsi, ünvanı və mənşəyi.
Hər sahə mətn və ya keçiddir; yadda saxlayanda sizə dəyişikliklərin dərhal tətbiq olunub-olunmadığı və ya yenidən başladılma lazım olub-olmadığı bildirilir.
IP icazə siyahısı
O IP icazə siyahısı Ekran, hər sətirə bir olmaqla CIDR-lərin tək bir mətn sahəsidir və admin-API-yə girişləri müəyyən şəbəkələrlə məhdudlaşdırır. Boş siyahı heç bir məhdudiyyət olmadığını bildirir.
[!TIP]
IP icazə siyahısı kobud, amma etibarlı bir baryerdir. Onu ilə birləşdirin
RBAC və yalnız HTTPS ilə yalnız girişə icazə vermək üçün
ofis/VPN.
Bu səhifə nümunəyə xaricdən giriş idarə edən üç Veb UI ekranını əhatə edir: **API açarları**, **Xarici giriş** və **IP icazə siyahısı**.
## API açarları
O **API açarları** ekran problemləri idarəetmə təyyarəsi və çat düymələri. Problem:
- **İstifadəçi** — yerli istifadəçini seçin və ya istinadı əl ilə daxil edin;
- açar **ad**;
- **çərçivələr** — seçmə qutuları: `chat`, `admin:read`, `admin:write`, `mcp`, `a2a`, `*`
(hamısı);
- bir **RPM limiti**.
Yuxarıdakı altı xam spektrdən başqa, **hər domen üçün detallı sahələr** onların yanında, şəkilində mövcuddur `domain:read`, `domain:write`, `domain:*` (məsələn, `agents:read`, `channels:write`, `memory:*`) — yalnız ehtiyacı olan domenlərə açar verin.
Açar dəyəri göstərilir **bir zaman** — onu dərhal yadda saxlayın. Hər bir düymə sırası üçün siz **OAuth müştəri kimi qeydiyyatdan keçin** (client_id / client_secret bir dəfə verir) və **Ləğv et**. Açarların əvvəlində prefiks var `ah-` və Bearer token kimi göndərildi (bax [Özünəinam](/az/v1.0/api/swagger)).
## Xarici giriş
**Xarici giriş** ekranı dörd blokda reverse-proxy əməliyyatını və ictimai ünvanları konfiqurasiya edir:
- **İctimai müraciət** — `AIHUMMER_PUBLIC_URL` (tələb olunur): nümunənin tək bir
bütün xarici giriş üçün ictimai ünvan.
- **Yalnız HTTPS** — `AIHUMMER_REQUIRE_SECURE`.
- **Proksi arxasında** — etibarlı proksilər, CORS mənşələri, CSP.
- **Veb İstifadəçi İnterfeysi dinləyicisi** — xüsusi Veb UI portunun aktivləşdirilməsi, ünvanı və mənşəyi.
Hər sahə mətn və ya keçiddir; yadda saxlayanda sizə dəyişikliklərin dərhal tətbiq olunub-olunmadığı və ya yenidən başladılma lazım olub-olmadığı bildirilir.
## IP icazə siyahısı
O **IP icazə siyahısı** Ekran, hər sətirə bir olmaqla CIDR-lərin tək bir mətn sahəsidir və admin-API-yə girişləri müəyyən şəbəkələrlə məhdudlaşdırır. Boş siyahı heç bir məhdudiyyət olmadığını bildirir.
> [!TIP]
> IP icazə siyahısı kobud, amma etibarlı bir baryerdir. Onu ilə birləşdirin
> [RBAC](/az/v1.0/webui/security) və yalnız HTTPS ilə yalnız girişə icazə vermək üçün
> ofis/VPN.
## Növbəti
- [Özünəinam](/az/v1.0/api/swagger) — API araşdırıcısı və açar icazəsi.
- [Şəbəkə, audit və hava ayırmalı](/az/v1.0/security/network-audit-airgapped).
- [Port modeli](/az/v1.0/architecture/gateway-turn-engine) — ictimai vs özəl.