AiHummer
Eesti
SisselogimineKonto
v1.0.x
{ }Swagger

API võtmed, väline juurdepääs ja IP lubatud nimekiri

v1.0.x · uuendatud 2026-07-08

See leht käsitleb kolme veebiliidese ekraani, mis kontrollivad juurdepääsu instantsile väljastpoolt: API-võtmed, Väline juurdepääs ja IP-i lubatud nimekiri.

API-võtmed

See API võtmed ekraani probleemid juhtimistasandi ja vestlusklahvidega.

  • Kasutaja — vali kohalik kasutaja või sisesta viide käsitsi;
  • võti nimi;
  • ulatused — märkeruudud: chat, admin:read, admin:write, mcp, a2a, * (kõik);
  • üks RPM piir.

Lisaks ülaltoodule kuuele jämedale ulatusele, täppishaldatud domeenipõhised ulatused on nende kõrval saadaval, vormis domain:read, domain:write, domain:* (nt. agents:read, channels:write, memory:*) — anna võtmele ainult need domeenid, mida ta vajab.

Võtme väärtus on näidatud kord — salvesta see kohe. Iga klahvirida kohta saad sa Registreeru OAuth kliendina (väljastab client_id / client_secret ühe korra) ja Tühistama. Võtmetel on eesliide ah- ja saadetakse Beareri tokenina (vt Uhkus).

Väline juurdepääs

See Väline juurdepääs ekraan konfigureerib tagurdus-proksi toimimise ja avalikud aadressid neljas plokis:

  • Avalik esinemineAIHUMMER_PUBLIC_URL (nõutav): eksemplaril on üksik avalik aadress kogu väliseks juurdepääsuks.
  • Ainult HTTPSAIHUMMER_REQUIRE_SECURE.
  • Proksi taga — usaldusväärsed proksid, CORS-i päritolu, CSP.
  • Veebiliidese kuulaja — privaatse Veebiliidese pordi lubamine, aadress ja päritolu.

Iga väli on kas tekst või lüliti; salvestamisel öeldakse teile, kas muudatus rakendus kohe või vajab taaskäivitust.

IP-i lubatud nimekiri

See IP lubatud nimekiri ekraan on üksikud CIDR-ide tekstiväljad, üks rida kohta, mis piiravad administraatori API juurdepääsu konkreetsetele võrkudele. Tühi loend tähendab, et piiranguid ei ole.

[!TIP] IP-lubade nimekiri on jäme, kuid usaldusväärne barjäär. Ühenda see RBAC ja „ainult HTTPS“, et lubada juurdepääsu ainult kontor/VPN.

Järgmine