O que restringe
O allowlist de IP da API limita quais endereços IPv4 públicos podem chamar a HG.Cash com o seu token de API de usuário. Ele se aplica a solicitações autenticadas dehttps://hg.cash/api/v1 que enviam Authorization: Bearer.
Uma lista vazia permite solicitações de qualquer IP. Esse é o padrão.
O allowlist não se aplica ao login do painel. Se uma lista salva bloquear seus servidores, você ainda pode abrir Configurações e alterá-la.
Ativar a edição
A HG.Cash habilita a edição do allowlist por conta. Até lá, Configurações mostra a lista atual somente leitura. Entre em contato com o suporte se precisar configurar CIDRs de egress. A edição também exige:- 2FA habilitado em Segurança
- Um dispositivo confiável (salve a partir de um dispositivo que você já verificou por e-mail)
Adicionar CIDRs
No painel da HG.Cash, abra Configurações. O cartão Allowlist de IP da API fica abaixo de Token de API.- Informe um CIDR e clique em Adicionar CIDR.
- Repita para cada intervalo. Você pode armazenar até 50 CIDRs.
- Clique em Salvar allowlist.
- Digite o código do seu autenticador.
- Digite o código de 6 dígitos enviado para o seu e-mail. O código expira em 10 minutos e vale apenas para a lista que você acabou de enviar. Se alterar a lista, comece o salvamento de novo.
Regras:
- Somente IPv4. CIDRs IPv6 são rejeitados.
- O comprimento do prefixo é 1–32.
- Entradas duplicadas são armazenadas uma vez.
- Para permitir todos os IPs de novo, remova todos os CIDRs e salve uma lista vazia.
Solicitações negadas
Quando o controle está ligado e a lista não está vazia, a HG.Cash retorna 403 Forbidden se o endereço de cliente observado estiver ausente, não for um IPv4 válido ou não corresponder a um CIDR salvo:203.0.113.0/24). O tráfego que sai da sua rede por IPv6 não corresponde a um allowlist IPv4 e é negado enquanto o controle estiver ligado.
Guias relacionados
- Visão geral — Guias para desenvolvedores nesta seção.
- Referência da API — Autenticação Bearer para
https://hg.cash/api/v1.

