---
title: 禁止非安全认证
description: "请谨慎设置是否允许在HTTP协议下使用Token登录Web界面。若设置为true，Token和通信内容将以明文形式传输，存在被窃听的风险。该项默认值为false，如果仅本机访问时，请保持默认设置；如需通过公网访问，请务必配置证书，启用HTTPS以保障通信安全。"
url: https://www.hikunpeng.com/document/detail/zh/kunpengaiagent/bestpractice/aiagent-0044.html
sourcePath: /source/zh/kunpengaiagent/bestpractice/aiagent-0044.html
indexId: 87fd77e94dd48ee80c6068cb9d4caf4c5eeb4624db7121bf6072350a0952407f56
---
# 禁止非安全认证

请谨慎设置是否允许在HTTP协议下使用Token登录Web界面。若设置为true，Token和通信内容将以明文形式传输，存在被窃听的风险。该项默认值为false，如果仅本机访问时，请保持默认设置；如需通过公网访问，请务必配置证书，启用HTTPS以保障通信安全。

#### 操作步骤

- 方式一：

  1. 禁止OpenClaw网关在明文HTTP下进行认证。

```
openclaw config set gateway.controlUi.allowInsecureAuth false
```


  2. 重启OpenClaw网关。

```
openclaw gateway restart
```


- 方式二：

  1. 打开配置文件。

```
vim
~
/.openclaw/openclaw.json
```


  2. 按“i”进入编辑模式，请修改如下内容，若不存在请手动添加。

```
"gateway": {
"controlUi": {
"allowInsecureAuth": false # false=禁止HTTP明文认证（默认值，安全）
}
}
```


  3. 按“Esc”键退出编辑模式，输入:wq!，按“Enter”键保存并退出文件。
  4. 重启OpenClaw网关。

```
openclaw gateway restart
```
