2.5 KiB
2.5 KiB
| read_when | summary | title | x-i18n | |||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
|
Comment le Gateway, les nœuds et l’hôte canvas se connectent. | Modèle réseau |
|
Ce contenu a été fusionné dans Network. Consultez cette page pour le guide actuel.
La plupart des opérations passent par le Gateway (openclaw gateway), un unique processus
de longue durée qui possède les connexions aux canaux et le plan de contrôle WebSocket.
Règles de base
- Un Gateway par hôte est recommandé. C’est le seul processus autorisé à posséder la session WhatsApp Web. Pour des bots de secours ou une isolation stricte, exécutez plusieurs gateways avec des profils et ports isolés. Voir Plusieurs gateways.
- local loopback d’abord : le WS du Gateway vaut par défaut
ws://127.0.0.1:18789. L’assistant crée par défaut une authentification par secret partagé et génère généralement un jeton, même pour local loopback. Pour un accès hors loopback, utilisez un chemin d’authentification Gateway valide : authentification par jeton/mot de passe à secret partagé, ou déploiementtrusted-proxyhors loopback correctement configuré. Les configurations tailnet/mobile fonctionnent généralement mieux via Tailscale Serve ou un autre point de terminaisonwss://plutôt qu’avec unws://tailnet brut. - Les nœuds se connectent au WS du Gateway sur LAN, tailnet ou SSH selon les besoins. L’ancien pont TCP a été supprimé.
- L’hôte canvas est servi par le serveur HTTP du Gateway sur le même port que le Gateway (par défaut
18789) :/__openclaw__/canvas//__openclaw__/a2ui/Lorsquegateway.authest configuré et que le Gateway se lie au-delà de loopback, ces routes sont protégées par l’authentification Gateway. Les clients nœud utilisent des URL à portée nœud liées à leur session WS active. Voir Configuration du Gateway (canvasHost,gateway).
- L’usage distant passe généralement par un tunnel SSH ou un VPN tailnet. Voir Accès distant et Discovery.