Interface Web/Clés API, accès externe et liste d'IP autorisées
Clés API, accès externe et liste d'IP autorisées
v1.0.x · mis à jour 2026-07-08
Cette page couvre trois écrans de l’interface Web qui régissent l’accès à l’instance depuis l’extérieur : Clés API, Accès externe et Liste d’autorisation IP.
Clés API
Le Clés API problèmes d’écran, plan de contrôle et touches de discussion. Problème :
Utilisateur — choisissez un utilisateur local ou saisissez une référence manuellement ;
Outre les six grandes portées ci-dessus, portées granulaires par domaine sont disponibles à leurs côtés, sous la forme domain:read, domain:write, domain:* (par ex. agents:read, channels:write, memory:*) — accorder à une clé uniquement les domaines dont elle a besoin.
La valeur de la clé est affichée une fois — enregistrez-le immédiatement. Par rangée de touches, vous pouvez S’enregistrer en tant que client OAuth (délivre client_id / client_secret une fois) et Révoquer. Les clés sont préfixées ah- et envoyé en tant que jeton Bearer (voir Arrogance).
Accès externe
Le Accès externe l’écran configure le fonctionnement du reverse-proxy et les adresses publiques en quatre blocs :
Adresse publique — AIHUMMER_PUBLIC_URL (requis) : l’instance a un seul
adresse publique pour tout accès externe.
HTTPS seulement — AIHUMMER_REQUIRE_SECURE.
Derrière un proxy — proxies de confiance, origines CORS, CSP.
Écouteur de l’interface web — activation, adresse et origine du port Web UI privé.
Chaque champ est du texte ou un interrupteur ; lors de l’enregistrement, on vous indique si la modification a été appliquée en direct ou si un redémarrage est nécessaire.
Liste d’autorisation IP
Le Liste blanche IP L’écran est une seule zone de texte de CIDR, un par ligne, qui limite l’accès à l’API d’administration à des réseaux spécifiques. Une liste vide signifie aucune restriction.
[!TIP]
La liste d’autorisation IP est une barrière brutale mais fiable. Combinez-la avec
RBAC et « HTTPS uniquement » pour permettre l’accès uniquement depuis le
bureau/VPN.
Suivant
Arrogance — l’explorateur d’API et l’autorisation par clé.
Cette page couvre trois écrans de l'interface Web qui régissent l'accès à l'instance depuis l'extérieur : **Clés API**, **Accès externe** et **Liste d'autorisation IP**.
## Clés API
Le **Clés API** problèmes d'écran, plan de contrôle et touches de discussion. Problème :
- **Utilisateur** — choisissez un utilisateur local ou saisissez une référence manuellement ;
- la clé **nom**;
- **portées** — cases à cocher : `chat`, `admin:read`, `admin:write`, `mcp`, `a2a`, `*`
(tout);
- une **limite de régime**.
Outre les six grandes portées ci-dessus, **portées granulaires par domaine** sont disponibles à leurs côtés, sous la forme `domain:read`, `domain:write`, `domain:*` (par ex. `agents:read`, `channels:write`, `memory:*`) — accorder à une clé uniquement les domaines dont elle a besoin.
La valeur de la clé est affichée **une fois** — enregistrez-le immédiatement. Par rangée de touches, vous pouvez **S'enregistrer en tant que client OAuth** (délivre client_id / client_secret une fois) et **Révoquer**. Les clés sont préfixées `ah-` et envoyé en tant que jeton Bearer (voir [Arrogance](/fr/v1.0/api/swagger)).
## Accès externe
Le **Accès externe** l'écran configure le fonctionnement du reverse-proxy et les adresses publiques en quatre blocs :
- **Adresse publique** — `AIHUMMER_PUBLIC_URL` (requis) : l'instance a un seul
adresse publique pour tout accès externe.
- **HTTPS seulement** — `AIHUMMER_REQUIRE_SECURE`.
- **Derrière un proxy** — proxies de confiance, origines CORS, CSP.
- **Écouteur de l'interface web** — activation, adresse et origine du port Web UI privé.
Chaque champ est du texte ou un interrupteur ; lors de l'enregistrement, on vous indique si la modification a été appliquée en direct ou si un redémarrage est nécessaire.
## Liste d'autorisation IP
Le **Liste blanche IP** L'écran est une seule zone de texte de CIDR, un par ligne, qui limite l'accès à l'API d'administration à des réseaux spécifiques. Une liste vide signifie aucune restriction.
> [!TIP]
> La liste d'autorisation IP est une barrière brutale mais fiable. Combinez-la avec
> [RBAC](/fr/v1.0/webui/security) et « HTTPS uniquement » pour permettre l'accès uniquement depuis le
> bureau/VPN.
## Suivant
- [Arrogance](/fr/v1.0/api/swagger) — l'explorateur d'API et l'autorisation par clé.
- [Réseau, audit et réseau isolé](/fr/v1.0/security/network-audit-airgapped).
- [Modèle de port](/fr/v1.0/architecture/gateway-turn-engine) — public vs privé.