Webbrugergrænseflade/API-nøgler, ekstern adgang og IP-allowliste
API-nøgler, ekstern adgang og IP-allowliste
v1.0.x · opdateret 2026-07-08
Denne side dækker tre Web UI-skærme, der styrer adgangen til instansen udefra: API-nøgler, Ekstern adgang og IP-tilladelsesliste.
API-nøgler
Den API-nøgler skærmproblemer kontrol-plan og chat-taster. Issue:
Bruger — vælg en lokal bruger eller indtast en reference manuelt;
nøglen navn;
områder — afkrydsningsbokse: chat, admin:read, admin:write, mcp, a2a, *
(alle);
en RPM-grænse.
Udover de seks grove områder ovenfor, granulære per-domæne scopes er tilgængelige sammen med dem, i form af domain:read, domain:write, domain:* (f.eks. agents:read, channels:write, memory:*) — giv kun en nøgle de domæner, den har brug for.
Nøgleværdien vises engang — gem det straks. For hver tasterække kan du Registrer som OAuth-klient (udsteder client_id / client_secret én gang) og Tilbagekalde. Nøgler er forudbestemt ah- og sendt som et Bearer-token (se Selvsikker gangart).
Ekstern adgang
Den Ekstern adgang skærmen konfigurerer reverse-proxy drift og offentlige adresser i fire blokke:
Offentlig adresse — AIHUMMER_PUBLIC_URL (påkrævet): instansen har en enkelt
offentlig adresse for al ekstern adgang.
Kun HTTPS — AIHUMMER_REQUIRE_SECURE.
Bag en proxy — betroede proxyer, CORS-oprindelser, CSP.
Web UI-lytter — aktivering, adresse og oprindelse af den private Web UI-port.
Hvert felt er tekst eller en skifteknap; ved gem får du besked om, hvorvidt ændringen blev anvendt med det samme eller kræver en genstart.
IP-tilladelsesliste
Den IP-tilladelsesliste skærm er et enkelt tekstområde med CIDR’er, én per linje, der begrænser admin-API-adgang til specifikke netværk. En tom liste betyder ingen begrænsning.
[!TIP]
IP-allowlisten er en grov, men pålidelig barriere. Kombiner den med
RBAC og “kun HTTPS” for kun at tillade adgang fra
kontor/VPN.
Denne side dækker tre Web UI-skærme, der styrer adgangen til instansen udefra: **API-nøgler**, **Ekstern adgang** og **IP-tilladelsesliste**.
## API-nøgler
Den **API-nøgler** skærmproblemer kontrol-plan og chat-taster. Issue:
- **Bruger** — vælg en lokal bruger eller indtast en reference manuelt;
- nøglen **navn**;
- **områder** — afkrydsningsbokse: `chat`, `admin:read`, `admin:write`, `mcp`, `a2a`, `*`
(alle);
- en **RPM-grænse**.
Udover de seks grove områder ovenfor, **granulære per-domæne scopes** er tilgængelige sammen med dem, i form af `domain:read`, `domain:write`, `domain:*` (f.eks. `agents:read`, `channels:write`, `memory:*`) — giv kun en nøgle de domæner, den har brug for.
Nøgleværdien vises **engang** — gem det straks. For hver tasterække kan du **Registrer som OAuth-klient** (udsteder client_id / client_secret én gang) og **Tilbagekalde**. Nøgler er forudbestemt `ah-` og sendt som et Bearer-token (se [Selvsikker gangart](/da/v1.0/api/swagger)).
## Ekstern adgang
Den **Ekstern adgang** skærmen konfigurerer reverse-proxy drift og offentlige adresser i fire blokke:
- **Offentlig adresse** — `AIHUMMER_PUBLIC_URL` (påkrævet): instansen har en enkelt
offentlig adresse for al ekstern adgang.
- **Kun HTTPS** — `AIHUMMER_REQUIRE_SECURE`.
- **Bag en proxy** — betroede proxyer, CORS-oprindelser, CSP.
- **Web UI-lytter** — aktivering, adresse og oprindelse af den private Web UI-port.
Hvert felt er tekst eller en skifteknap; ved gem får du besked om, hvorvidt ændringen blev anvendt med det samme eller kræver en genstart.
## IP-tilladelsesliste
Den **IP-tilladelsesliste** skærm er et enkelt tekstområde med CIDR'er, én per linje, der begrænser admin-API-adgang til specifikke netværk. En tom liste betyder ingen begrænsning.
> [!TIP]
> IP-allowlisten er en grov, men pålidelig barriere. Kombiner den med
> [RBAC](/da/v1.0/webui/security) og "kun HTTPS" for kun at tillade adgang fra
> kontor/VPN.
## Næste
- [Selvsikker gangart](/da/v1.0/api/swagger) — API-utforskeren og nøgleautorisationen.
- [Netværk, revision og luft-adskilt](/da/v1.0/security/network-audit-airgapped).
- [Portmodel](/da/v1.0/architecture/gateway-turn-engine) — offentlig vs privat.