> ## Documentation Index
> Fetch the complete documentation index at: https://docs.kasoftware.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 網路存取

> 如何在知行之橋中配置基於 IP 的存取限制以及受信任/禁止的 IP 範圍。

export const siteNameShort = "知行之橋";

export const siteName = "知行之橋";

這些網路存取設定為 {siteName} 提供額外的安全性。如果某個 IP 地址被禁止，它將完全無法存取應用程式（對應用程式、幫助和系統 API 頁面的登入存取將被拒絕）。{siteNameShort} 根據以下優先順序清單允許存取受保護的資源：

1. 全域禁止
2. 使用者禁止
3. 使用者允許
4. 全域允許
5. 預設禁止

<img src="https://mintcdn.com/qiao/ilnLy7gsSdFqbKmI/public/images/settings_network_access_ip.png?fit=max&auto=format&n=ilnLy7gsSdFqbKmI&q=85&s=cf56e7cf79b2435787c9c41fd14d64d2" alt="Network access IP range settings" width="700" data-path="public/images/settings_network_access_ip.png" />

可以在**受保護的資源**清單中看到，**系統 API**和**工作流程 API**始終受到保護，並且無法更改此設定。使用**應用程式管理介面**開關來保護管理介面。

<img src="https://mintcdn.com/qiao/ilnLy7gsSdFqbKmI/public/images/settings_network_access_global.png?fit=max&auto=format&n=ilnLy7gsSdFqbKmI&q=85&s=341659d0889b2aab9f8d8bb8de783025" alt="Network access global settings" width="700" data-path="public/images/settings_network_access_global.png" />

使用**新增受信任 IP 範圍**和**新增禁止 IP 範圍**按鈕來允許或禁止特定的 IP 範圍。可以提供單個 IP 地址、簡單範圍（例如 `203.0.113.*` 或 `203.0.113.1-255`），或無類別域間路由 (CIDR) 範圍。要編輯現有範圍，請將滑鼠懸停在該範圍上，點選省略號，然後點選**編輯**。

<Note>由於此設定可能導致你無法存取應用程式，因此應用程式會檢測何時可能發生這種情況，並且不允許你儲存更改。</Note>
