网页用户界面/API 密钥、外部访问和 IP 允许列表
API 密钥、外部访问和 IP 允许列表
v1.0.x · 已更新 2026-07-08
本页面涵盖了三个 Web UI 界面,这些界面管理从外部访问实例的权限: API 密钥, 外部访问 和 IP允许列表.
API 密钥
这 API 密钥 屏幕问题 控制平面和聊天键。问题:
- 用户 — 选择本地用户或手动输入引用;
- 钥匙 名字;
- 范围 — 复选框:
chat, admin:read, admin:write, mcp, a2a, *
(全部);
- 一 转速限制.
除了上述六个粗略范围之外, 细粒度的每领域范围 以这种形式与它们一起提供 domain:read, domain:write, domain:* (例如 agents:read, channels:write, memory:*) — 仅授予密钥所需的域。
显示了关键值 一次 — 立即保存。每行键你可以 注册为 OAuth 客户端 (一次性发放 client_id / client_secret)和 撤销. 键具有前缀 ah- 并作为承载令牌发送(见 自信的态度).
外部访问
这 外部访问 屏幕在四个模块中配置反向代理操作和公共地址:
- 公共广播 —
AIHUMMER_PUBLIC_URL (必填):该实例有一个
用于所有外部访问的公共地址。
- 仅限 HTTPS —
AIHUMMER_REQUIRE_SECURE.
- 在代理后面 — 可信代理、CORS 来源、CSP。
- Web 界面监听器 — 启用、私有 Web UI 端口的地址和来源。
每个字段都是文本或切换;保存时会告诉你更改是立即生效还是需要重启。
IP允许列表
这 IP 允许列表 屏幕是一个单一的 CIDR 文本区域,每行一个,用于限制管理 API 访问特定网络。空列表表示没有限制。
[!TIP]
IP 白名单是一个粗糙但可靠的屏障。将它与
基于角色的访问控制 并且“仅限 HTTPS”以允许仅从
办公室/VPN。
下一步
本页面涵盖了三个 Web UI 界面,这些界面管理从外部访问实例的权限: **API 密钥**, **外部访问** 和 **IP允许列表**.
## API 密钥
这 **API 密钥** 屏幕问题 控制平面和聊天键。问题:
- **用户** — 选择本地用户或手动输入引用;
- 钥匙 **名字**;
- **范围** — 复选框: `chat`, `admin:read`, `admin:write`, `mcp`, `a2a`, `*`
(全部);
- 一 **转速限制**.
除了上述六个粗略范围之外, **细粒度的每领域范围** 以这种形式与它们一起提供 `domain:read`, `domain:write`, `domain:*` (例如 `agents:read`, `channels:write`, `memory:*`) — 仅授予密钥所需的域。
显示了关键值 **一次** — 立即保存。每行键你可以 **注册为 OAuth 客户端** (一次性发放 client_id / client_secret)和 **撤销**. 键具有前缀 `ah-` 并作为承载令牌发送(见 [自信的态度](/zh/v1.0/api/swagger)).
## 外部访问
这 **外部访问** 屏幕在四个模块中配置反向代理操作和公共地址:
- **公共广播** — `AIHUMMER_PUBLIC_URL` (必填):该实例有一个
用于所有外部访问的公共地址。
- **仅限 HTTPS** — `AIHUMMER_REQUIRE_SECURE`.
- **在代理后面** — 可信代理、CORS 来源、CSP。
- **Web 界面监听器** — 启用、私有 Web UI 端口的地址和来源。
每个字段都是文本或切换;保存时会告诉你更改是立即生效还是需要重启。
## IP允许列表
这 **IP 允许列表** 屏幕是一个单一的 CIDR 文本区域,每行一个,用于限制管理 API 访问特定网络。空列表表示没有限制。
> [!TIP]
> IP 白名单是一个粗糙但可靠的屏障。将它与
> [基于角色的访问控制](/zh/v1.0/webui/security) 并且“仅限 HTTPS”以允许仅从
> 办公室/VPN。
## 下一步
- [自信的态度](/zh/v1.0/api/swagger) ——API 浏览器和密钥授权。
- [网络、审计和隔离](/zh/v1.0/security/network-audit-airgapped).
- [端口模型](/zh/v1.0/architecture/gateway-turn-engine) — 公共 vs 私人。