> For the complete documentation index, see [llms.txt](https://docs.roboflow.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.roboflow.com/deployment/hi/self-hosted/inference-server/configuration/input-formats.md).

# स्वीकृत इनपुट प्रारूप

## यह क्यों महत्वपूर्ण है

Inference सर्वर को एकीकृत करना सीधा-सादा रखने के लिए डिज़ाइन किया गया है, इसलिए कुछ सुविधाजनक लेकिन संभावित रूप से कम सुरक्षित डेटा लोड करने के तरीके उपलब्ध हैं। प्रोडक्शन परिनियोजन के लिए, कॉन्फ़िगरेशन विकल्प आपको उन व्यवहारों को अक्षम करने देते हैं।

यह पृष्ठ बताता है कि आपकी आवश्यकताओं के अनुसार सर्वर को कैसे अधिक सुरक्षित बनाया जाए या अधिक लचीला व्यवहार सक्षम किया जाए, इसे कैसे कॉन्फ़िगर करें।

## पिकल किए गए numpy ऑब्जेक्ट्स का डीसिरियलाइज़ेशन

Inference server को अनुरोध भेजने का एक तरीका सीरियलाइज़ किए गए numpy ऑब्जेक्ट्स के साथ है:

```python
import cv2
import pickle
import requests

image = cv2.imread("...")
img_str = pickle.dumps(image)

infer_payload = {
    "model_id": "{project_id}/{model_version}",
    "image": {
        "type": "numpy",
        "value": img_str,
    },
}

res = requests.post(
    "http://localhost:9001/infer/{task}",
    headers={"Authorization": "Bearer YOUR_API_KEY"},
    json=infer_payload,
)
```

संस्करण से शुरू होकर `v0.14.0`, इस payload प्रकार का डीसिरियलाइज़ेशन डिफ़ॉल्ट रूप से अक्षम है। आप इसे सेट करके सक्षम कर सकते हैं `ALLOW_NUMPY_INPUT=True`. देखें [Inference CLI](https://docs.roboflow.com/reference/inference/inference-cli/server) उस फ़्लैग के साथ सर्वर को कैसे चलाएँ, इसके लिए दस्तावेज़। यह विकल्प **Roboflow के होस्ट किए गए APIs में उपलब्ध नहीं है**.

{% hint style="warning" %}
यदि सर्वर खुले इंटरनेट से अनुरोधों के लिए खुला है, या आपके workspace की API कुंजी से केवल प्रमाणीकृत अनुरोध स्वीकार करने के लिए लॉक डाउन नहीं है, तो production में इस विकल्प को सक्षम न करें।
{% endhint %}

## इन्फरेंस इमेजों को URLs भेजना

URLs से इमेजें प्राप्त करना सुविधाजनक है, लेकिन इससे सर्वर को [server-side request forgery (SSRF) हमलों](https://en.wikipedia.org/wiki/Server-side_request_forgery):

```python
import requests

infer_payload = {
    "model_id": "{project_id}/{model_version}",
    "image": {
        "type": "url",
        "value": "https://some.com/image.jpg",
    },
}

res = requests.post(
    "http://localhost:9001/infer/{task}",
    headers={"Authorization": "Bearer YOUR_API_KEY"},
    json=infer_payload,
)
```

यह विकल्प **डिफ़ॉल्ट रूप से सक्षम है**. हम सर्वर को इन एक या अधिक environment variables के साथ कॉन्फ़िगर करने की अनुशंसा करते हैं:

* `ALLOW_URL_INPUT` - को सेट करें `False` ताकि किसी भी प्रकार के image URLs अस्वीकार किए जा सकें। डिफ़ॉल्ट: `True`.
* `ALLOW_NON_HTTPS_URL_INPUT` - को सेट करें `False` ताकि URLs में केवल HTTPS प्रोटोकॉल की अनुमति हो। डिफ़ॉल्ट: `False`.
* `ALLOW_URL_INPUT_WITHOUT_FQDN` - को सेट करें `False` ताकि केवल fully qualified domain names लागू हों और IP-आधारित URLs अस्वीकार किए जाएँ। डिफ़ॉल्ट: `False`.
* `WHITELISTED_DESTINATIONS_FOR_URL_INPUT` - URL अनुरोधों के लिए अनुमत गंतव्यों की अल्पविराम से अलग की गई सूची, उदाहरण के लिए `WHITELISTED_DESTINATIONS_FOR_URL_INPUT=192.168.0.15,some.site.com`. अन्यत्र इंगित करने वाले URLs अस्वीकार किए जाते हैं।
* `BLACKLISTED_DESTINATIONS_FOR_URL_INPUT` - URL अनुरोधों के लिए निषिद्ध गंतव्यों की अल्पविराम से अलग की गई सूची।
* `ALLOW_LOADING_IMAGES_FROM_LOCAL_FILESYSTEM` - को सेट करें `False` ताकि इमेजों के लिए स्थानीय filesystem पहुँच अक्षम की जा सके। डिफ़ॉल्ट: `True`.
* `ALLOW_URL_TO_NON_GLOBAL_ADDRESSES` - को सेट करें `False` ताकि ऐसे URLs अस्वीकार किए जाएँ जिनका host non-global address (loopback, private/RFC1918, link-local और cloud metadata `169.254.169.254`, CGNAT, IPv6 ULA) पर resolve होता है, और connection को validated IP से pin किया जाए ताकि DNS rebinding target को बदल न सके। डिफ़ॉल्ट: `True` (इसे बदलकर करने की योजना है `False` Q4 2026 में).
* `VALIDATE_IMAGE_URL_REDIRECTS` - को सेट करें `True` ताकि redirects को एक-एक hop करके follow किया जाए और हर hop URL (scheme, FQDN, allow-list, block-list, non-global address) को पुनः सत्यापित किया जाए, बजाय इसके कि client redirects को अंधाधुंध follow करे। डिफ़ॉल्ट: `False` (इसे बदलकर करने की योजना है `True` Q4 2026 में).
* `MAX_IMAGE_URL_REDIRECTS` - URL image प्राप्त करते समय अनुमत redirect hops की कठोर अधिकतम सीमा, जिसे इस बात की परवाह किए बिना लागू किया जाता है कि `VALIDATE_IMAGE_URL_REDIRECTS`. डिफ़ॉल्ट: `30`.

देखें [स्व-होस्ट किए गए सर्वर को सुरक्षित करना](/deployment/hi/self-hosted/inference-server/configuration/security.md) SSRF नियंत्रणों और अनुशंसित कॉन्फ़िगरेशन की अधिक विस्तृत व्याख्या के लिए, और [Inference CLI](https://docs.roboflow.com/reference/inference/inference-cli/server) विशिष्ट flags के साथ सर्वर चलाने के लिए दस्तावेज़।
