Interfaz web/Claves API, acceso externo y lista de IP permitidas
Claves API, acceso externo y lista de IP permitidas
v1.1.x · actualizada 2026-07-08
Esta página cubre tres pantallas de la interfaz web que gobiernan el acceso a la instancia desde fuera: Claves de API, Acceso externo y Lista de permitidos de IP.
Claves de API
la Claves API Problemas de pantalla con el plano de control y las teclas de chat. “+ Descendencia”:
usuaria — elige un usuario local o introduce una referencia manualmente;
Además de los seis ámbitos generales mencionados arriba, alcances por dominio granulares están disponibles junto a ellos, en la forma domain:read, domain:write, domain:* (p.e. agents:read, channels:write, memory:*) — otorgar a una clave solo los dominios que necesita.
Se muestra el valor clave una vez — guárdalo inmediatamente. Por fila de teclas puedes Registrar como cliente OAuth (emite client_id / client_secret una vez) y Revocar. Las claves tienen un prefijo ah- y enviado como un token de portador (ver Actitud confiada).
Acceso externo
la Acceso externo la pantalla configura la operación de proxy inverso y las direcciones públicas en cuatro bloques:
Dirección pública — AIHUMMER_PUBLIC_URL (requerido): la instancia tiene una sola
dirección pública para todo acceso externo.
Solo HTTPS — AIHUMMER_REQUIRE_SECURE.
Detrás de un proxy — proxies de confianza, orígenes CORS, CSP.
Escuchador de interfaz web — habilitando, dirección y origen del puerto privado de la interfaz web.
Cada campo es de texto o un interruptor; al guardar se te indica si el cambio se aplicó en vivo o necesita un reinicio.
Lista de permitidos de IP
la Lista de permitidos de IP La pantalla es un solo área de texto de CIDR, uno por línea, que restringe el acceso de la API de administración a redes específicas. Una lista vacía significa que no hay restricción.
[!TIP]
La lista blanca de IP es una barrera contundente pero confiable. Combínala con
Control de acceso basado en roles (RBAC) y “solo HTTPS” para permitir el acceso únicamente desde el
oficina/VPN.
Siguiente
Actitud confiada — el explorador de API y la autorización de clave.
Esta página cubre tres pantallas de la interfaz web que gobiernan el acceso a la instancia desde fuera: **Claves de API**, **Acceso externo** y **Lista de permitidos de IP**.
## Claves de API
la **Claves API** Problemas de pantalla con el plano de control y las teclas de chat. "+ Descendencia":
- **usuaria** — elige un usuario local o introduce una referencia manualmente;
- la llave **nombre**;
- **ámbitos** — casillas de verificación: `chat`, `admin:read`, `admin:write`, `mcp`, `a2a`, `*`
(todo);
- un **Límite de RPM**.
Además de los seis ámbitos generales mencionados arriba, **alcances por dominio granulares** están disponibles junto a ellos, en la forma `domain:read`, `domain:write`, `domain:*` (p.e. `agents:read`, `channels:write`, `memory:*`) — otorgar a una clave solo los dominios que necesita.
Se muestra el valor clave **una vez** — guárdalo inmediatamente. Por fila de teclas puedes **Registrar como cliente OAuth** (emite client_id / client_secret una vez) y **Revocar**. Las claves tienen un prefijo `ah-` y enviado como un token de portador (ver [Actitud confiada](/es/v1.0/api/swagger)).
## Acceso externo
la **Acceso externo** la pantalla configura la operación de proxy inverso y las direcciones públicas en cuatro bloques:
- **Dirección pública** — `AIHUMMER_PUBLIC_URL` (requerido): la instancia tiene una sola
dirección pública para todo acceso externo.
- **Solo HTTPS** — `AIHUMMER_REQUIRE_SECURE`.
- **Detrás de un proxy** — proxies de confianza, orígenes CORS, CSP.
- **Escuchador de interfaz web** — habilitando, dirección y origen del puerto privado de la interfaz web.
Cada campo es de texto o un interruptor; al guardar se te indica si el cambio se aplicó en vivo o necesita un reinicio.
## Lista de permitidos de IP
la **Lista de permitidos de IP** La pantalla es un solo área de texto de CIDR, uno por línea, que restringe el acceso de la API de administración a redes específicas. Una lista vacía significa que no hay restricción.
> [!TIP]
> La lista blanca de IP es una barrera contundente pero confiable. Combínala con
> [Control de acceso basado en roles (RBAC)](/es/v1.0/webui/security) y "solo HTTPS" para permitir el acceso únicamente desde el
> oficina/VPN.
## Siguiente
- [Actitud confiada](/es/v1.0/api/swagger) — el explorador de API y la autorización de clave.
- [Red, auditoría y aislado de la red](/es/v1.0/security/network-audit-airgapped).
- [Modelo de puerto](/es/v1.0/architecture/gateway-turn-engine) — público vs privado.