MergenHub Envest
Ana sayfa/Dokümanlar/Kullanıcı Kılavuzu (uygulama içi, tam)

Güvenlik & Yetkilendirme

Roller & Yetkiler (Capabilities)

Her API ucu bir capability ister; kullanıcının rolü (veya özel override) bunu sağlamalıdır.

ConfigRead / ConfigWriteProje okuma / yazma.
RuntimeControlDeğer yazma, reload, servis kontrol.
Settings / Users / Certificates / Firewall / ImportÖzel alanlar.
Alarms / DataLogging / OpcClientModül yetkileri.
Uyarı Varsayılan admin/admin ile ilk girişte parola değiştirme zorunludur (sunucuda zorlanır — değiştirilmeden API tam yetkiyle kullanılamaz). Login rate-limit: 8 hatalı denemede kilit (HTTP 429). İnternete açık kurulumda güçlü parola şarttır.

HTTPS / Public Yayın

Ayarlar → REST API → HTTPS: sertifika (self-signed üret veya PFX yükle), domain, HTTPS portu, HTTP→HTTPS yönlendirme. İnternete açarken: dinleme adresini 0.0.0.0 yapın, DNS'i sunucuya yönlendirin, firewall portlarını açın, AllowAnonymous'ı kapatın, güçlü parola zorunlu. Değişiklikler yeniden başlatmada uygulanır.