Roller & Yetkiler (Capabilities)
Her API ucu bir capability ister; kullanıcının rolü (veya özel override) bunu sağlamalıdır.
| ConfigRead / ConfigWrite | Proje okuma / yazma. |
| RuntimeControl | Değer yazma, reload, servis kontrol. |
| Settings / Users / Certificates / Firewall / Import | Özel alanlar. |
| Alarms / DataLogging / OpcClient | Modül yetkileri. |
admin/admin ile ilk girişte parola değiştirme zorunludur (sunucuda zorlanır — değiştirilmeden API tam yetkiyle kullanılamaz). Login rate-limit: 8 hatalı denemede kilit (HTTP 429). İnternete açık kurulumda güçlü parola şarttır.HTTPS / Public Yayın
Ayarlar → REST API → HTTPS: sertifika (self-signed üret veya PFX yükle), domain, HTTPS portu, HTTP→HTTPS yönlendirme. İnternete açarken: dinleme adresini 0.0.0.0 yapın, DNS'i sunucuya yönlendirin, firewall portlarını açın, AllowAnonymous'ı kapatın, güçlü parola zorunlu. Değişiklikler yeniden başlatmada uygulanır.
MergenHub