AiHummer
Dansk
Log indKonto
v1.2.x
{ }Swagger

API-nøgler, ekstern adgang og IP-allowliste

v1.2.x · opdateret 2026-07-08

Denne side dækker tre Web UI-skærme, der styrer adgangen til instansen udefra: API-nøgler, Ekstern adgang og IP-tilladelsesliste.

API-nøgler

Den API-nøgler skærmproblemer kontrol-plan og chat-taster. Issue:

  • Bruger — vælg en lokal bruger eller indtast en reference manuelt;
  • nøglen navn;
  • områder — afkrydsningsbokse: chat, admin:read, admin:write, mcp, a2a, * (alle);
  • en RPM-grænse.

Udover de seks grove områder ovenfor, granulære per-domæne scopes er tilgængelige sammen med dem, i form af domain:read, domain:write, domain:* (f.eks. agents:read, channels:write, memory:*) — giv kun en nøgle de domæner, den har brug for.

Nøgleværdien vises engang — gem det straks. For hver tasterække kan du Registrer som OAuth-klient (udsteder client_id / client_secret én gang) og Tilbagekalde. Nøgler er forudbestemt ah- og sendt som et Bearer-token (se Selvsikker gangart).

Ekstern adgang

Den Ekstern adgang skærmen konfigurerer reverse-proxy drift og offentlige adresser i fire blokke:

  • Offentlig adresseAIHUMMER_PUBLIC_URL (påkrævet): instansen har en enkelt offentlig adresse for al ekstern adgang.
  • Kun HTTPSAIHUMMER_REQUIRE_SECURE.
  • Bag en proxy — betroede proxyer, CORS-oprindelser, CSP.
  • Web UI-lytter — aktivering, adresse og oprindelse af den private Web UI-port.

Hvert felt er tekst eller en skifteknap; ved gem får du besked om, hvorvidt ændringen blev anvendt med det samme eller kræver en genstart.

IP-tilladelsesliste

Den IP-tilladelsesliste skærm er et enkelt tekstområde med CIDR’er, én per linje, der begrænser admin-API-adgang til specifikke netværk. En tom liste betyder ingen begrænsning.

[!TIP] IP-allowlisten er en grov, men pålidelig barriere. Kombiner den med RBAC og “kun HTTPS” for kun at tillade adgang fra kontor/VPN.

Næste