For the complete documentation index, see llms.txt. This page is also available as Markdown.

स्वीकृत इनपुट फ़ॉर्मैट

एक self-hosted Roboflow Inference server द्वारा स्वीकार किए जाने वाले input formats, और कम सुरक्षित formats जैसे pickled numpy payloads और URL image fetching को कैसे निष्क्रिय करें।

यह क्यों महत्वपूर्ण है

Inference सर्वर को एकीकृत करना सीधा और आसान बनाने के लिए डिज़ाइन किया गया है, यही कारण है कि कुछ सुविधाजनक लेकिन संभावित रूप से कम सुरक्षित डेटा लोडिंग विधियाँ उपलब्ध हैं। प्रोडक्शन डिप्लॉयमेंट के लिए, कॉन्फ़िगरेशन विकल्प आपको इन व्यवहारों को अक्षम करने देते हैं।

यह पेज बताता है कि आपकी ज़रूरतों के अनुसार सर्वर को कैसे अधिक सुरक्षित बनाया जाए या अधिक लचीला व्यवहार कैसे सक्षम किया जाए।

पिकल किए गए numpy ऑब्जेक्ट्स का डीसिरियलाइज़ेशन

Inference सर्वर को अनुरोध भेजने का एक तरीका सीरियलाइज़ किए गए numpy ऑब्जेक्ट्स के साथ है:

import cv2
import pickle
import requests

image = cv2.imread("...")
img_str = pickle.dumps(image)

infer_payload = {
    "model_id": "{project_id}/{model_version}",
    "image": {
        "type": "numpy",
        "value": img_str,
    },
    "api_key": "YOUR_API_KEY",
}

res = requests.post(
    "http://localhost:9001/infer/{task}",
    json=infer_payload,
)

संस्करण v0.14.0 से, इस payload प्रकार का डीसिरियलाइज़ेशन डिफ़ॉल्ट रूप से अक्षम है। आप इसे सेट करके सक्षम कर सकते हैं ALLOW_NUMPY_INPUT=True। देखें Inference CLI उस फ़्लैग के साथ सर्वर कैसे चलाना है, इसके लिए दस्तावेज़। यह विकल्प Roboflow के होस्ट किए गए APIs में उपलब्ध नहीं है.

इन्फरेंस इमेजेज़ को URL भेजना

URL से छवियाँ प्राप्त करना सुविधाजनक है, लेकिन इससे सर्वर उजागर हो सकता है server-side request forgery (SSRF) हमलों के लिए:

यह विकल्प डिफ़ॉल्ट रूप से सक्षम है। हम सुझाव देते हैं कि सर्वर को इनमें से एक या अधिक environment variables के साथ कॉन्फ़िगर करें:

  • ALLOW_URL_INPUT - को सेट करें False किसी भी प्रकार के image URL को अस्वीकार करने के लिए। डिफ़ॉल्ट: True.

  • ALLOW_NON_HTTPS_URL_INPUT - को सेट करें False URL में केवल HTTPS प्रोटोकॉल को अनुमति देने के लिए। डिफ़ॉल्ट: False.

  • ALLOW_URL_INPUT_WITHOUT_FQDN - को सेट करें False केवल fully qualified domain names लागू करने और IPs पर आधारित URLs को अस्वीकार करने के लिए। डिफ़ॉल्ट: False.

  • WHITELISTED_DESTINATIONS_FOR_URL_INPUT - URL अनुरोधों के लिए अनुमत गंतव्यों की comma-separated सूची, उदाहरण के लिए WHITELISTED_DESTINATIONS_FOR_URL_INPUT=192.168.0.15,some.site.com। अन्य स्थानों की ओर संकेत करने वाले URLs अस्वीकार कर दिए जाते हैं।

  • BLACKLISTED_DESTINATIONS_FOR_URL_INPUT - URL अनुरोधों के लिए निषिद्ध गंतव्यों की comma-separated सूची।

  • ALLOW_LOADING_IMAGES_FROM_LOCAL_FILESYSTEM - को सेट करें False छवियों तक स्थानीय फ़ाइल सिस्टम पहुँच को अक्षम करने के लिए। डिफ़ॉल्ट: True.

  • ALLOW_URL_TO_NON_GLOBAL_ADDRESSES - को सेट करें False ऐसे URLs को अस्वीकार करने के लिए जिनका host किसी non-global address (loopback, private/RFC1918, link-local और cloud metadata 169.254.169.254, CGNAT, IPv6 ULA) पर resolve होता है, और कनेक्शन को सत्यापित IP पर pin करने के लिए ताकि DNS rebinding लक्ष्य को बदल न सके। डिफ़ॉल्ट: True (इसे बदलने की योजना है False 2026 की चौथी तिमाही में)।

  • VALIDATE_IMAGE_URL_REDIRECTS - को सेट करें True redirects को एक-एक hop करके follow करने और हर hop URL (scheme, FQDN, allow-list, block-list, non-global address) को फिर से validate करने के लिए, बजाय इसके कि client redirects को बिना जाँच के follow करे। डिफ़ॉल्ट: False (इसे बदलने की योजना है True 2026 की चौथी तिमाही में)।

  • MAX_IMAGE_URL_REDIRECTS - URL image फ़ेच करते समय अनुमत redirect hops की संख्या पर कठोर सीमा, लागू की जाती है चाहे VALIDATE_IMAGE_URL_REDIRECTS। डिफ़ॉल्ट: 30.

देखें स्व-होस्टेड सर्वर को सुरक्षित करना SSRF नियंत्रणों और अनुशंसित कॉन्फ़िगरेशन की अधिक विस्तृत व्याख्या के लिए, और Inference CLI विशिष्ट फ़्लैग्स के साथ सर्वर चलाने के दस्तावेज़।

अंतिम अपडेट

क्या यह उपयोगी था?