Gateway

شبکه

این مرکز به مستندات اصلی درباره نحوه اتصال، جفت‌سازی و ایمن‌سازی دستگاه‌ها توسط OpenClaw در localhost، شبکه LAN و tailnet پیوند می‌دهد.

مدل اصلی

بیشتر عملیات از طریق Gateway (openclaw gateway) انجام می‌شوند؛ فرایندی واحد و طولانی‌مدت که مالک اتصال‌های کانال و صفحه کنترل WebSocket است.

  • ابتدا Loopback: مقدار پیش‌فرض Gateway WS برابر ws://127.0.0.1:18789 است. اتصال‌های غیر loopback بدون یک مسیر معتبر احراز هویت Gateway از شروع خودداری می‌کنند: احراز هویت با توکن/گذرواژه دارای راز مشترک، یا استقرار غیر loopback trusted-proxy که به‌درستی پیکربندی شده باشد.
  • استفاده از یک Gateway برای هر میزبان توصیه می‌شود. برای جداسازی، چند Gateway را با پروفایل‌ها و درگاه‌های مجزا اجرا کنید (چند Gateway).
  • میزبان Canvas روی همان درگاه Gateway (/__openclaw__/canvas/، /__openclaw__/a2ui/) ارائه می‌شود و هنگام اتصال فراتر از loopback، با احراز هویت Gateway محافظت می‌شود.
  • دسترسی از راه دور معمولاً از طریق تونل SSH یا VPN مبتنی بر Tailscale انجام می‌شود (دسترسی از راه دور).

منابع کلیدی:

جفت‌سازی و هویت

اعتماد محلی:

  • اتصال‌های مستقیم loopback محلی (بدون هدرهای انتقال‌یافته/پروکسی) می‌توانند برای جفت‌سازی به‌طور خودکار تأیید شوند تا تجربه کاربری روی همان میزبان روان بماند.
  • OpenClaw همچنین یک مسیر محدود اتصال به خود در سطح بک‌اند/کانتینر محلی برای جریان‌های کمکی قابل اعتماد دارای راز مشترک دارد.
  • کلاینت‌های tailnet و LAN، از جمله اتصال‌های tailnet روی همان میزبان، همچنان به تأیید صریح جفت‌سازی نیاز دارند.

کشف و انتقال‌ها

Nodeها و انتقال‌ها

امنیت

مرتبط

Was this useful?
On this page

On this page