> For the complete documentation index, see [llms.txt](https://docs.roboflow.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.roboflow.com/deployment/hi/self-hosted/inference-server/configuration/input-formats.md).

# स्वीकृत इनपुट फ़ॉर्मेट

## यह क्यों महत्वपूर्ण है

Inference सर्वर को एकीकृत करना सीधा और आसान बनाने के लिए डिज़ाइन किया गया है, यही कारण है कि कुछ सुविधाजनक लेकिन संभावित रूप से कम सुरक्षित डेटा लोडिंग विधियाँ उपलब्ध हैं। प्रोडक्शन डिप्लॉयमेंट के लिए, कॉन्फ़िगरेशन विकल्प आपको इन व्यवहारों को अक्षम करने देते हैं।

यह पेज बताता है कि आपकी ज़रूरतों के अनुसार सर्वर को कैसे अधिक सुरक्षित बनाया जाए या अधिक लचीला व्यवहार कैसे सक्षम किया जाए।

## पिकल किए गए numpy ऑब्जेक्ट्स का डीसिरियलाइज़ेशन

Inference सर्वर को अनुरोध भेजने का एक तरीका सीरियलाइज़ किए गए numpy ऑब्जेक्ट्स के साथ है:

```python
import cv2
import pickle
import requests

image = cv2.imread("...")
img_str = pickle.dumps(image)

infer_payload = {
    "model_id": "{project_id}/{model_version}",
    "image": {
        "type": "numpy",
        "value": img_str,
    },
    "api_key": "YOUR_API_KEY",
}

res = requests.post(
    "http://localhost:9001/infer/{task}",
    json=infer_payload,
)
```

संस्करण `v0.14.0` से, इस payload प्रकार का डीसिरियलाइज़ेशन डिफ़ॉल्ट रूप से अक्षम है। आप इसे सेट करके सक्षम कर सकते हैं `ALLOW_NUMPY_INPUT=True`। देखें [Inference CLI](https://docs.roboflow.com/reference/inference/inference-cli/server) उस फ़्लैग के साथ सर्वर कैसे चलाना है, इसके लिए दस्तावेज़। यह विकल्प **Roboflow के होस्ट किए गए APIs में उपलब्ध नहीं है**.

{% hint style="warning" %}
यदि सर्वर खुले इंटरनेट से अनुरोधों के लिए खुला है, या केवल आपके workspace की API key से प्रमाणित अनुरोध स्वीकार करने के लिए लॉकडाउन नहीं किया गया है, तो उत्पादन में इस विकल्प को सक्षम न करें।
{% endhint %}

## इन्फरेंस इमेजेज़ को URL भेजना

URL से छवियाँ प्राप्त करना सुविधाजनक है, लेकिन इससे सर्वर उजागर हो सकता है [server-side request forgery (SSRF) हमलों के लिए](https://en.wikipedia.org/wiki/Server-side_request_forgery):

```python
import requests

infer_payload = {
    "model_id": "{project_id}/{model_version}",
    "image": {
        "type": "url",
        "value": "https://some.com/image.jpg",
    },
    "api_key": "YOUR_API_KEY",
}

res = requests.post(
    "http://localhost:9001/infer/{task}",
    json=infer_payload,
)
```

यह विकल्प **डिफ़ॉल्ट रूप से सक्षम है**। हम सुझाव देते हैं कि सर्वर को इनमें से एक या अधिक environment variables के साथ कॉन्फ़िगर करें:

* `ALLOW_URL_INPUT` - को सेट करें `False` किसी भी प्रकार के image URL को अस्वीकार करने के लिए। डिफ़ॉल्ट: `True`.
* `ALLOW_NON_HTTPS_URL_INPUT` - को सेट करें `False` URL में केवल HTTPS प्रोटोकॉल को अनुमति देने के लिए। डिफ़ॉल्ट: `False`.
* `ALLOW_URL_INPUT_WITHOUT_FQDN` - को सेट करें `False` केवल fully qualified domain names लागू करने और IPs पर आधारित URLs को अस्वीकार करने के लिए। डिफ़ॉल्ट: `False`.
* `WHITELISTED_DESTINATIONS_FOR_URL_INPUT` - URL अनुरोधों के लिए अनुमत गंतव्यों की comma-separated सूची, उदाहरण के लिए `WHITELISTED_DESTINATIONS_FOR_URL_INPUT=192.168.0.15,some.site.com`। अन्य स्थानों की ओर संकेत करने वाले URLs अस्वीकार कर दिए जाते हैं।
* `BLACKLISTED_DESTINATIONS_FOR_URL_INPUT` - URL अनुरोधों के लिए निषिद्ध गंतव्यों की comma-separated सूची।
* `ALLOW_LOADING_IMAGES_FROM_LOCAL_FILESYSTEM` - को सेट करें `False` छवियों तक स्थानीय फ़ाइल सिस्टम पहुँच को अक्षम करने के लिए। डिफ़ॉल्ट: `True`.
* `ALLOW_URL_TO_NON_GLOBAL_ADDRESSES` - को सेट करें `False` ऐसे URLs को अस्वीकार करने के लिए जिनका host किसी non-global address (loopback, private/RFC1918, link-local और cloud metadata `169.254.169.254`, CGNAT, IPv6 ULA) पर resolve होता है, और कनेक्शन को सत्यापित IP पर pin करने के लिए ताकि DNS rebinding लक्ष्य को बदल न सके। डिफ़ॉल्ट: `True` (इसे बदलने की योजना है `False` 2026 की चौथी तिमाही में)।
* `VALIDATE_IMAGE_URL_REDIRECTS` - को सेट करें `True` redirects को एक-एक hop करके follow करने और हर hop URL (scheme, FQDN, allow-list, block-list, non-global address) को फिर से validate करने के लिए, बजाय इसके कि client redirects को बिना जाँच के follow करे। डिफ़ॉल्ट: `False` (इसे बदलने की योजना है `True` 2026 की चौथी तिमाही में)।
* `MAX_IMAGE_URL_REDIRECTS` - URL image फ़ेच करते समय अनुमत redirect hops की संख्या पर कठोर सीमा, लागू की जाती है चाहे `VALIDATE_IMAGE_URL_REDIRECTS`। डिफ़ॉल्ट: `30`.

देखें [स्व-होस्टेड सर्वर को सुरक्षित करना](/deployment/hi/self-hosted/inference-server/configuration/security.md) SSRF नियंत्रणों और अनुशंसित कॉन्फ़िगरेशन की अधिक विस्तृत व्याख्या के लिए, और [Inference CLI](https://docs.roboflow.com/reference/inference/inference-cli/server) विशिष्ट फ़्लैग्स के साथ सर्वर चलाने के दस्तावेज़।
