Жоғарыдағы алты жалпы ауқымнан бөлек, домен бойынша дәнекерленген ауқымдар олармен бірге, түрінде қолжетімді domain:read, domain:write, domain:* (мысалы, agents:read, channels:write, memory:*) — кілтті тек қажет ететін домендерге беріңіз.
Негізгі мән көрсетілген бір рет — оны дереу сақтаңыз. Әрбір перне қатарымен сіз OAuth клиенті ретінде тіркелу (client_id / client_secret бір рет шығарады) және Қайтару. Пернетақталар префикс алды ah- және Bearer токені ретінде жіберілді (көру Кербездік).
Сыртқы кіру
Бұл “Сыртқы қолжетімділік” экран төрт блокта кері прокси операциясы мен қоғамдық мекенжайларды конфигурациялайды:
Қоғамдық адрес — AIHUMMER_PUBLIC_URL (міндетті): экземплярда бір ғана бар
барлық сыртқы қатынасу үшін қоғамдық мекенжай.
Тек HTTPS — AIHUMMER_REQUIRE_SECURE.
Проксидің артында — сенімді проксилер, CORS шығу көздері, CSP.
Веб UI тыңдаушы — жеке Web UI портының қосылуын, мекенжайын және шығу жерін қосу.
Әрбір өріс мәтін немесе қосқыш; сақтаған кезде, өзгеріс тікелей қолданылғанын немесе қайта іске қосу қажет екенін хабарлайды.
IP рұқсаттылар тізімі
Бұл IP рұқсат етілген тізімі экран — әр жолда бір CIDR болатын бір ғана мәтін аймағы, ол әкімші-API кіруін белгілі бір желілермен шектейді. Бос тізім шектеудің жоқ екенін білдіреді.
[!TIP]
IP рұқсаттама тізімі қарапайым бірақ сенімді кедергі болып табылады. Оны біріктіріңіз
RBAC және тек «HTTPS» тек қана осы жерден кіруге рұқсат беру үшін
офис/ВПН.
Бұл бет сырттан кірісуге жауапты үш Веб UI экрандарын қамтиды: **API кілттері**, **Сыртқы кіру** және **IP рұқсаттылар тізімі**.
## API кілттері
Бұл **"API кілттері"** экран мәселелері бақылау жазықтығы және чат кілттері. Мәселе:
- **Пайдаланушы** — жергілікті пайдаланушыны таңдаңыз немесе сілтемені қолмен енгізіңіз;
- кілт **аты**;
- **қолдану аймақтары** — құсбелгілер: `chat`, `admin:read`, `admin:write`, `mcp`, `a2a`, `*`
(барлығы);
- бір **RPM шектеуі**.
Жоғарыдағы алты жалпы ауқымнан бөлек, **домен бойынша дәнекерленген ауқымдар** олармен бірге, түрінде қолжетімді `domain:read`, `domain:write`, `domain:*` (мысалы, `agents:read`, `channels:write`, `memory:*`) — кілтті тек қажет ететін домендерге беріңіз.
Негізгі мән көрсетілген **бір рет** — оны дереу сақтаңыз. Әрбір перне қатарымен сіз **OAuth клиенті ретінде тіркелу** (client_id / client_secret бір рет шығарады) және **Қайтару**. Пернетақталар префикс алды `ah-` және Bearer токені ретінде жіберілді (көру [Кербездік](/kk/v1.0/api/swagger)).
## Сыртқы кіру
Бұл **"Сыртқы қолжетімділік"** экран төрт блокта кері прокси операциясы мен қоғамдық мекенжайларды конфигурациялайды:
- **Қоғамдық адрес** — `AIHUMMER_PUBLIC_URL` (міндетті): экземплярда бір ғана бар
барлық сыртқы қатынасу үшін қоғамдық мекенжай.
- **Тек HTTPS** — `AIHUMMER_REQUIRE_SECURE`.
- **Проксидің артында** — сенімді проксилер, CORS шығу көздері, CSP.
- **Веб UI тыңдаушы** — жеке Web UI портының қосылуын, мекенжайын және шығу жерін қосу.
Әрбір өріс мәтін немесе қосқыш; сақтаған кезде, өзгеріс тікелей қолданылғанын немесе қайта іске қосу қажет екенін хабарлайды.
## IP рұқсаттылар тізімі
Бұл **IP рұқсат етілген тізімі** экран — әр жолда бір CIDR болатын бір ғана мәтін аймағы, ол әкімші-API кіруін белгілі бір желілермен шектейді. Бос тізім шектеудің жоқ екенін білдіреді.
> [!TIP]
> IP рұқсаттама тізімі қарапайым бірақ сенімді кедергі болып табылады. Оны біріктіріңіз
> [RBAC](/kk/v1.0/webui/security) және тек «HTTPS» тек қана осы жерден кіруге рұқсат беру үшін
> офис/ВПН.
## Келесі
- [Кербездік](/kk/v1.0/api/swagger) — API зерттеушісі және кілтпен рұқсат.
- [Желі, аудит және ауа торлы](/kk/v1.0/security/network-audit-airgapped).
- [Порт моделі](/kk/v1.0/architecture/gateway-turn-engine) — қоғамдық vs жеке.