AiHummer
中文
登录帐户
v1.0.x
{ }Swagger

API 密钥、外部访问和 IP 允许列表

v1.0.x · 已更新 2026-07-08

本页面涵盖了三个 Web UI 界面,这些界面管理从外部访问实例的权限: API 密钥, 外部访问IP允许列表.

API 密钥

API 密钥 屏幕问题 控制平面和聊天键。问题:

  • 用户 — 选择本地用户或手动输入引用;
  • 钥匙 名字;
  • 范围 — 复选框: chat, admin:read, admin:write, mcp, a2a, * (全部);
  • 转速限制.

除了上述六个粗略范围之外, 细粒度的每领域范围 以这种形式与它们一起提供 domain:read, domain:write, domain:* (例如 agents:read, channels:write, memory:*) — 仅授予密钥所需的域。

显示了关键值 一次 — 立即保存。每行键你可以 注册为 OAuth 客户端 (一次性发放 client_id / client_secret)和 撤销. 键具有前缀 ah- 并作为承载令牌发送(见 自信的态度).

外部访问

外部访问 屏幕在四个模块中配置反向代理操作和公共地址:

  • 公共广播AIHUMMER_PUBLIC_URL (必填):该实例有一个 用于所有外部访问的公共地址。
  • 仅限 HTTPSAIHUMMER_REQUIRE_SECURE.
  • 在代理后面 — 可信代理、CORS 来源、CSP。
  • Web 界面监听器 — 启用、私有 Web UI 端口的地址和来源。

每个字段都是文本或切换;保存时会告诉你更改是立即生效还是需要重启。

IP允许列表

IP 允许列表 屏幕是一个单一的 CIDR 文本区域,每行一个,用于限制管理 API 访问特定网络。空列表表示没有限制。

[!TIP] IP 白名单是一个粗糙但可靠的屏障。将它与 基于角色的访问控制 并且“仅限 HTTPS”以允许仅从 办公室/VPN。

下一步