禁止非安全认证
请谨慎设置是否允许在HTTP协议下使用Token登录Web界面。若设置为true,Token和通信内容将以明文形式传输,存在被窃听的风险。该项默认值为false,如果仅本机访问时,请保持默认设置;如需通过公网访问,请务必配置证书,启用HTTPS以保障通信安全。
操作步骤
- 方式一:
- 禁止OpenClaw网关在明文HTTP下进行认证。
openclaw config set gateway.controlUi.allowInsecureAuth false
- 重启OpenClaw网关。
openclaw gateway restart
- 禁止OpenClaw网关在明文HTTP下进行认证。
- 方式二
- 打开配置文件。
vim ~/.openclaw/openclaw.json
- 按“i”进入编辑模式,请修改如下内容,若不存在请手动添加。
"gateway": { "controlUi": { "allowInsecureAuth": false # false=禁止HTTP明文认证(默认值,安全) } } - 按“Esc”键退出编辑模式,输入:wq!,按“Enter”键保存并退出文件。
- 重启OpenClaw网关。
openclaw gateway restart
- 打开配置文件。
父主题: 网络配置