开发者
我要评分
获取效率
正确性
完整性
易理解
在线提单
论坛求助

禁止非安全认证

请谨慎设置是否允许在HTTP协议下使用Token登录Web界面。若设置为true,Token和通信内容将以明文形式传输,存在被窃听的风险。该项默认值为false,如果仅本机访问时,请保持默认设置;如需通过公网访问,请务必配置证书,启用HTTPS以保障通信安全。

操作步骤

  • 方式一:
    1. 禁止OpenClaw网关在明文HTTP下进行认证。
      openclaw config set gateway.controlUi.allowInsecureAuth false
    2. 重启OpenClaw网关。
      openclaw gateway restart
  • 方式二
    1. 打开配置文件。
      vim ~/.openclaw/openclaw.json
    2. 按“i”进入编辑模式,请修改如下内容,若不存在请手动添加。
        "gateway": {
          "controlUi": {
            "allowInsecureAuth": false # false=禁止HTTP明文认证(默认值,安全)
          }
        }
    3. 按“Esc”键退出编辑模式,输入:wq!,按“Enter”键保存并退出文件。
    4. 重启OpenClaw网关。
      openclaw gateway restart