Interfejs webowy/Klucze API, dostęp zewnętrzny i lista dozwolonych adresów IP
Klucze API, dostęp zewnętrzny i lista dozwolonych adresów IP
v1.2.x · zaktualizowany 2026-07-08
Ta strona opisuje trzy ekrany interfejsu Web UI, które zarządzają dostępem do instancji z zewnątrz: Klucze API, Dostęp zewnętrzny i Lista dozwolonych adresów IP.
Klucze API
Ten Klucze API Problemy z ekranem w planie sterowania i klawiszach czatu. “+ Issue”:
Użytkownik — wybierz lokalnego użytkownika lub wprowadź odwołanie ręcznie;
Oprócz sześciu powyższych ogólnych zakresów, szczegółowe zakresy dla poszczególnych domen są dostępne obok nich, w formie domain:read, domain:write, domain:* (np. agents:read, channels:write, memory:*) — przyznaj klucz tylko tym domenom, których potrzebuje.
Wartość klucza jest wyświetlana raz — zapisz to natychmiast. Na każdy wiersz klawiszy możesz Zarejestruj się jako klient OAuth (wydaje client_id / client_secret raz) i Cofnąć. Klucze mają prefiks ah- i wysłany jako token Bearer (zobacz Arogancja).
Dostęp zewnętrzny
Ten Dostęp zewnętrzny ekran konfiguruje działanie reverse-proxy i adresy publiczne w czterech blokach:
Adres publiczny — AIHUMMER_PUBLIC_URL (wymagane): instancja ma pojedynczy
publiczny adres do wszelkiego dostępu zewnętrznego.
Tylko HTTPS — AIHUMMER_REQUIRE_SECURE.
Za serwerem proxy — zaufane serwery pośredniczące, pochodzenie CORS, CSP.
Nasłuchiwacz interfejsu webowego — umożliwiający, adres i pochodzenie prywatnego portu interfejsu Web UI.
Każde pole to tekst lub przełącznik; po zapisaniu jesteś informowany, czy zmiana została zastosowana na żywo, czy wymaga ponownego uruchomienia.
Lista dozwolonych adresów IP
Ten Lista dozwolonych adresów IP Ekran to pojedyncze pole tekstowe z CIDR-ami, jeden wiersz na raz, które ogranicza dostęp do interfejsu admin-API do określonych sieci. Pusta lista oznacza brak ograniczeń.
[!TIP]
Lista dozwolonych adresów IP jest grubą, ale niezawodną barierą. Połącz ją z
RBAC i „Tylko HTTPS”, aby umożliwić dostęp tylko z
biuro/VPN.
Ta strona opisuje trzy ekrany interfejsu Web UI, które zarządzają dostępem do instancji z zewnątrz: **Klucze API**, **Dostęp zewnętrzny** i **Lista dozwolonych adresów IP**.
## Klucze API
Ten **Klucze API** Problemy z ekranem w planie sterowania i klawiszach czatu. "+ Issue":
- **Użytkownik** — wybierz lokalnego użytkownika lub wprowadź odwołanie ręcznie;
- klucz **imię**;
- **zakresy** — pola wyboru: `chat`, `admin:read`, `admin:write`, `mcp`, `a2a`, `*`
(wszystko);
- jeden **Limit obrotów**.
Oprócz sześciu powyższych ogólnych zakresów, **szczegółowe zakresy dla poszczególnych domen** są dostępne obok nich, w formie `domain:read`, `domain:write`, `domain:*` (np. `agents:read`, `channels:write`, `memory:*`) — przyznaj klucz tylko tym domenom, których potrzebuje.
Wartość klucza jest wyświetlana **raz** — zapisz to natychmiast. Na każdy wiersz klawiszy możesz **Zarejestruj się jako klient OAuth** (wydaje client_id / client_secret raz) i **Cofnąć**. Klucze mają prefiks `ah-` i wysłany jako token Bearer (zobacz [Arogancja](/pl/v1.0/api/swagger)).
## Dostęp zewnętrzny
Ten **Dostęp zewnętrzny** ekran konfiguruje działanie reverse-proxy i adresy publiczne w czterech blokach:
- **Adres publiczny** — `AIHUMMER_PUBLIC_URL` (wymagane): instancja ma pojedynczy
publiczny adres do wszelkiego dostępu zewnętrznego.
- **Tylko HTTPS** — `AIHUMMER_REQUIRE_SECURE`.
- **Za serwerem proxy** — zaufane serwery pośredniczące, pochodzenie CORS, CSP.
- **Nasłuchiwacz interfejsu webowego** — umożliwiający, adres i pochodzenie prywatnego portu interfejsu Web UI.
Każde pole to tekst lub przełącznik; po zapisaniu jesteś informowany, czy zmiana została zastosowana na żywo, czy wymaga ponownego uruchomienia.
## Lista dozwolonych adresów IP
Ten **Lista dozwolonych adresów IP** Ekran to pojedyncze pole tekstowe z CIDR-ami, jeden wiersz na raz, które ogranicza dostęp do interfejsu admin-API do określonych sieci. Pusta lista oznacza brak ograniczeń.
> [!TIP]
> Lista dozwolonych adresów IP jest grubą, ale niezawodną barierą. Połącz ją z
> [RBAC](/pl/v1.0/webui/security) i „Tylko HTTPS”, aby umożliwić dostęp tylko z
> biuro/VPN.
## Dalej
- [Arogancja](/pl/v1.0/api/swagger) — eksplorator API i autoryzacja klucza.
- [Sieć, audyt i oddzielona od sieci](/pl/v1.0/security/network-audit-airgapped).
- [Model portu](/pl/v1.0/architecture/gateway-turn-engine) — publiczny a prywatny.