Web interfaces
डैशबोर्ड
Gateway डैशबोर्ड ब्राउज़र Control UI है, जो डिफ़ॉल्ट रूप से / पर उपलब्ध होता है (gateway.controlUi.basePath से ओवरराइड करें)।
तुरंत खोलें (स्थानीय Gateway):
- http://127.0.0.1:18789/ (या http://localhost:18789/)
gateway.tls.enabled: trueके साथ, WebSocket एंडपॉइंट के लिएhttps://127.0.0.1:18789/औरwss://127.0.0.1:18789का उपयोग करें।
मुख्य संदर्भ:
- उपयोग और UI क्षमताओं के लिए Control UI।
- Serve/Funnel ऑटोमेशन के लिए Tailscale।
- बाइंड मोड और सुरक्षा संबंधी टिप्पणियों के लिए वेब सतहें।
कॉन्फ़िगर किए गए Gateway प्रमाणीकरण पथ के माध्यम से WebSocket हैंडशेक पर प्रमाणीकरण लागू किया जाता है:
connect.params.auth.tokenconnect.params.auth.passwordgateway.auth.allowTailscale: trueहोने पर Tailscale Serve पहचान हेडरgateway.auth.mode: "trusted-proxy"होने पर विश्वसनीय-प्रॉक्सी पहचान हेडर
Gateway कॉन्फ़िगरेशन में gateway.auth देखें।
त्वरित तरीका (अनुशंसित)
- ऑनबोर्डिंग के बाद, CLI डैशबोर्ड को अपने-आप खोलता है और एक साफ़ (बिना टोकन वाला) लिंक प्रिंट करता है।
- कभी भी दोबारा खोलें:
openclaw dashboard(लिंक कॉपी करता है, संभव होने पर ब्राउज़र खोलता है और हेडलेस होने पर SSH संकेत प्रिंट करता है)। - यदि क्लिपबोर्ड और ब्राउज़र दोनों के माध्यम से पहुँचाना विफल हो जाए, तब भी
openclaw dashboardसाफ़ URL प्रिंट करता है और आपको अपना टोकन (OPENCLAW_GATEWAY_TOKENयाgateway.auth.tokenसे) URL फ़्रैगमेंट कुंजीtokenके रूप में जोड़ने के लिए कहता है; यह लॉग में टोकन मान कभी प्रिंट नहीं करता। - यदि UI साझा-गोपनीय प्रमाणीकरण के लिए संकेत दे, तो कॉन्फ़िगर किया गया टोकन या पासवर्ड Control UI सेटिंग्स में पेस्ट करें।
प्रमाणीकरण की मूल बातें (स्थानीय बनाम रिमोट)
- Localhost:
http://127.0.0.1:18789/खोलें। - Gateway TLS:
gateway.tls.enabled: trueहोने पर, डैशबोर्ड/स्थिति लिंकhttps://और Control UI WebSocket लिंकwss://का उपयोग करते हैं। - साझा-गोपनीय टोकन स्रोत:
gateway.auth.token(याOPENCLAW_GATEWAY_TOKEN)।openclaw dashboardइसे एक बार की बूटस्ट्रैप प्रक्रिया के लिए URL फ़्रैगमेंट के माध्यम से भेज सकता है; Control UI इसे वर्तमान टैब और चयनित Gateway URL के लिए sessionStorage में रखता है, localStorage में नहीं। - कॉन्फ़िगरेशन न होने पर रनटाइम टोकन: यदि स्टार्टअप बताता है कि उसने रनटाइम टोकन जनरेट किया है, तो वह टोकन अस्थायी है और
openclaw config get gateway.auth.tokenके माध्यम से उपलब्ध नहीं होता। लूपबैक के लिए भी प्रमाणीकरण आवश्यक है।openclaw doctor --generate-gateway-tokenचलाएँ, Gateway को पुनः आरंभ करें और फिर कॉन्फ़िगर किया गया टोकन Control UI सेटिंग्स में पेस्ट करें। - यदि
gateway.auth.tokenको SecretRef से प्रबंधित किया जाता है, तो बाहरी रूप से प्रबंधित टोकन को शेल लॉग, क्लिपबोर्ड इतिहास या ब्राउज़र लॉन्च आर्ग्युमेंट में उजागर होने से बचाने के लिएopenclaw dashboardजानबूझकर बिना टोकन वाला URL प्रिंट/कॉपी/खोलता है। यदि आपके वर्तमान शेल में रेफ़रेंस हल नहीं होता, तब भी यह बिना टोकन वाला URL और प्रमाणीकरण सेटअप के लिए कार्रवाई योग्य मार्गदर्शन प्रिंट करता है। - साझा-गोपनीय पासवर्ड: कॉन्फ़िगर किए गए
gateway.auth.password(याOPENCLAW_GATEWAY_PASSWORD) का उपयोग करें। डैशबोर्ड पुनः लोड होने के बाद पासवर्ड बनाए नहीं रखता। - पहचान-युक्त मोड:
gateway.auth.allowTailscale: trueहोने पर Tailscale Serve पहचान हेडर के माध्यम से Control UI/WebSocket प्रमाणीकरण पूरा करता है; एक गैर-लूपबैक, पहचान-सक्षम रिवर्स प्रॉक्सीgateway.auth.mode: "trusted-proxy"को पूरा करता है। दोनों में से किसी को भी WebSocket के लिए साझा गोपनीय मान पेस्ट करने की आवश्यकता नहीं होती। - localhost नहीं: Tailscale Serve, गैर-लूपबैक साझा-गोपनीय बाइंड,
gateway.auth.mode: "trusted-proxy"वाला गैर-लूपबैक पहचान-सक्षम रिवर्स प्रॉक्सी या SSH टनल का उपयोग करें। HTTP API अब भी साझा-गोपनीय प्रमाणीकरण का उपयोग करते हैं, जब तक कि आप जानबूझकर निजी-इनग्रेसgateway.auth.mode: "none"या विश्वसनीय-प्रॉक्सी HTTP प्रमाणीकरण न चलाएँ। वेब सतहें देखें।
Telegram में खोलें
Telegram बॉट /dashboard के साथ डैशबोर्ड को Telegram Mini App के रूप में खोल सकते हैं।
आवश्यकताएँ:
gateway.tailscale.mode: "serve"या"funnel", ताकि Telegram को HTTPS Mini App URL मिले।- Telegram प्रेषक बॉट का स्वामी होना चाहिए:
commands.ownerAllowFromमें संख्यात्मक Telegram उपयोगकर्ता ID या चयनित खाते का प्रभावीchannels.telegram.allowFrom। - बॉट के साथ DM में
/dashboardचलाएँ। समूह में इसे चलाने पर केवल DM में कमांड खोलने के लिए कहा जाता है और कोई बटन शामिल नहीं होता। - Docker इंस्टॉलेशन: Serve/Funnel मोड के लिए Gateway को
tailscaledके पास लूपबैक से बाइंड करना आवश्यक है, जिसे प्रकाशित पोर्ट वाली ब्रिज नेटवर्किंग पूरा नहीं कर सकती। Gateway कंटेनर कोnetwork_mode: hostके साथ चलाएँ और होस्टtailscaledसॉकेट (/var/run/tailscale) तथाtailscaleCLI को कंटेनर में माउंट करें।
Mini App स्वामी का एक बार हस्तांतरण करता है और अल्पकालिक बूटस्ट्रैप टोकन के साथ Control UI पर रीडायरेक्ट करता है। यह URL में साझा Gateway टोकन उजागर नहीं करता।
v1 के गैर-लक्ष्य:
- Telegram Web iframe समर्थित नहीं है।
- Tailscale Serve/Funnel ही एकमात्र समर्थित प्रकाशित URL पथ है।
यदि आपको "unauthorized" / 1008 दिखाई दे
- पुष्टि करें कि Gateway तक पहुँचा जा सकता है: स्थानीय रूप से
openclaw status; रिमोट के लिए, SSH टनलssh -N -L 18789:127.0.0.1:18789 user@gateway-host, फिरhttp://127.0.0.1:18789/खोलें। AUTH_TOKEN_MISMATCHके लिए, Gateway द्वारा पुनः प्रयास के संकेत लौटाने पर क्लाइंट कैश किए गए डिवाइस टोकन के साथ एक विश्वसनीय पुनः प्रयास कर सकते हैं; यह पुनः प्रयास टोकन के कैश किए गए स्वीकृत स्कोप का दोबारा उपयोग करता है (स्पष्टdeviceToken/scopesकॉलर अपने अनुरोधित स्कोप सेट को बनाए रखते हैं)। यदि उस पुनः प्रयास के बाद भी प्रमाणीकरण विफल होता है, तो टोकन विसंगति को मैन्युअल रूप से हल करें।AUTH_SCOPE_MISMATCHके लिए, डिवाइस टोकन पहचाना गया था, लेकिन उसमें अनुरोधित स्कोप नहीं हैं; साझा Gateway टोकन बदलने के बजाय दोबारा पेयर करें या नए स्कोप सेट को स्वीकृति दें।- उस पुनः प्रयास पथ के बाहर, कनेक्शन प्रमाणीकरण की प्राथमिकता है: स्पष्ट साझा टोकन/पासवर्ड, फिर स्पष्ट
deviceToken, फिर संग्रहीत डिवाइस टोकन, फिर बूटस्ट्रैप टोकन। - असिंक्रोनस Tailscale Serve पथ पर, समान
{scope, ip}के विफल प्रयासों को विफल-प्रमाणीकरण सीमक द्वारा दर्ज किए जाने से पहले क्रमबद्ध किया जाता है, इसलिए दूसरा समकालिक गलत पुनः प्रयास पहले से हीretry laterदिखा सकता है। - टोकन विसंगति सुधारने के चरणों के लिए, टोकन विसंगति पुनर्प्राप्ति चेकलिस्ट देखें।
- Gateway होस्ट से साझा गोपनीय मान प्राप्त करें या उपलब्ध कराएँ:
- टोकन:
openclaw config get gateway.auth.token - पासवर्ड: कॉन्फ़िगर किए गए
gateway.auth.passwordयाOPENCLAW_GATEWAY_PASSWORDको हल करें - SecretRef-प्रबंधित टोकन: बाहरी गोपनीय मान प्रदाता को हल करें, या इस शेल में
OPENCLAW_GATEWAY_TOKENएक्सपोर्ट करें औरopenclaw dashboardदोबारा चलाएँ - कोई साझा गोपनीय मान कॉन्फ़िगर न होने के कारण जनरेट किया गया रनटाइम टोकन:
openclaw doctor --generate-gateway-tokenचलाएँ, Gateway को पुनः आरंभ करें, फिर कॉन्फ़िगर किए गए टोकन का उपयोग करें
- टोकन:
- डैशबोर्ड सेटिंग्स में, टोकन या पासवर्ड को प्रमाणीकरण फ़ील्ड में पेस्ट करें, फिर कनेक्ट करें।
- UI भाषा चयनकर्ता Settings -> General -> Language में होता है, Appearance के अंतर्गत नहीं।
संबंधित
Was this useful?