AiHummer
Norsk
Logg påKonto
v1.2.x
{ }Swagger

API-nøkler, ekstern tilgang og IP-tillatelsesliste

v1.2.x · oppdatert 2026-07-08

Denne siden dekker tre Web UI-skjermbilder som styrer tilgang til instansen fra utsiden: API-nøkler, Ekstern tilgang og IP-tillatliste.

API-nøkler

Den API-nøkler Skjermen gir kontrollplan- og chattaster. “+ Utgave”:

  • Bruker — velg en lokal bruker eller skriv inn en referanse manuelt;
  • nøkkelen navn;
  • områder — avmerkingsbokser: chat, admin:read, admin:write, mcp, a2a, * (alle);
  • en Turtallsgrense.

I tillegg til de seks grove områdene ovenfor, granulære per-domene områder er tilgjengelige sammen med dem, i form av domain:read, domain:write, domain:* (f.eks. agents:read, channels:write, memory:*) — gi en nøkkel bare de domenene den trenger.

Nøkkelverdien vises en gang — lagre det umiddelbart. Per tastrekke kan du Registrer som OAuth-klient (utsteder client_id / client_secret én gang) og Tilbakekalle. Nøkler er prefikset ah- og sendt som et Bearer-token (se Selvsikker måte å gå på).

Ekstern tilgang

Den Ekstern tilgang skjerm konfigurerer reverse-proxy-operasjon og offentlige adresser i fire blokker:

  • Offentlig adresseAIHUMMER_PUBLIC_URL (påkrevd): forekomsten har en enkelt offentlig adresse for all ekstern tilgang.
  • Kun HTTPSAIHUMMER_REQUIRE_SECURE.
  • Bak en proxy — pålitelige proxyer, CORS-opprinnelser, CSP.
  • Webgrensesnittlytter — aktivering, adresse og opprinnelse til den private Web UI-porten.

Hvert felt er tekst eller en bryter; ved lagring får du beskjed om endringen ble brukt umiddelbart eller om det kreves en omstart.

IP-tillatliste

Den IP-tillateliste skjermen er et enkelt tekstområde med CIDR-er, én per linje, som begrenser admin-API-tilgang til spesifikke nettverk. En tom liste betyr ingen begrensning.

[!TIP] IP-tillatelseslisten er en grov, men pålitelig barriere. Kombiner den med RBAC og “kun HTTPS” for å tillate tilgang bare fra kontor/VPN.

Neste