docs/docs/fr/gateway/network-model.md
2026-04-24 07:41:43 +00:00

2.5 KiB
Raw Blame History

read_when summary title x-i18n
Vous souhaitez une vue concise du modèle réseau du Gateway
Comment le Gateway, les nœuds et lhôte canvas se connectent. Modèle réseau
generated_at model provider source_hash source_path workflow
2026-04-24T07:11:34Z gpt-5.4 openai 68637b72c4b3a6110556909da9a454e4be480fe2f3b42b09d054949c1104a62c gateway/network-model.md 15

Ce contenu a été fusionné dans Network. Consultez cette page pour le guide actuel.

La plupart des opérations passent par le Gateway (openclaw gateway), un unique processus de longue durée qui possède les connexions aux canaux et le plan de contrôle WebSocket.

Règles de base

  • Un Gateway par hôte est recommandé. Cest le seul processus autorisé à posséder la session WhatsApp Web. Pour des bots de secours ou une isolation stricte, exécutez plusieurs gateways avec des profils et ports isolés. Voir Plusieurs gateways.
  • local loopback dabord : le WS du Gateway vaut par défaut ws://127.0.0.1:18789. Lassistant crée par défaut une authentification par secret partagé et génère généralement un jeton, même pour local loopback. Pour un accès hors loopback, utilisez un chemin dauthentification Gateway valide : authentification par jeton/mot de passe à secret partagé, ou déploiement trusted-proxy hors loopback correctement configuré. Les configurations tailnet/mobile fonctionnent généralement mieux via Tailscale Serve ou un autre point de terminaison wss:// plutôt quavec un ws:// tailnet brut.
  • Les nœuds se connectent au WS du Gateway sur LAN, tailnet ou SSH selon les besoins. Lancien pont TCP a été supprimé.
  • Lhôte canvas est servi par le serveur HTTP du Gateway sur le même port que le Gateway (par défaut 18789) :
    • /__openclaw__/canvas/
    • /__openclaw__/a2ui/ Lorsque gateway.auth est configuré et que le Gateway se lie au-delà de loopback, ces routes sont protégées par lauthentification Gateway. Les clients nœud utilisent des URL à portée nœud liées à leur session WS active. Voir Configuration du Gateway (canvasHost, gateway).
  • Lusage distant passe généralement par un tunnel SSH ou un VPN tailnet. Voir Accès distant et Discovery.

Associé