OXAA

ローカル開発向けの安全な公開エンドポイント

ローカル環境を、そのままオンラインへ。ネットワークを開放せずに。

ローカルのアプリ、API、Webhook ハンドラーに管理された HTTPS URL を発行。受信ポートは不要で、Inspector に表示する body のコピーは開発者の端末に保持します。

無料で始める

仕組みを見る

ローカルサービスから実際の外部リクエストまで

  1. 承認済みの署名付き Oxaa パッケージをインストールして検証します。
  2. oxaa login を実行し、デバイスを登録します。
  3. 対象のローカルサービスを起動し、health check を行います。
  4. oxaa http <port> を実行し、edge-ready になるまで待ちます。
  5. Provider sandbox、別のブラウザ、スマートフォン、または別ネットワークからリクエストを送信します。
  6. ローカルアプリと Inspector で request/response を確認します。
  7. 終了時にルートを停止し、callback、capture、テスト用認証情報を削除します。

トラフィックと Inspector データの扱い

Oxaa の公開エッジでは、正確なホスト名を解決し、現在認証されているルートを特定してリクエストを転送するために公開 TLS を終端します。登録済みデバイスと Oxaa の間のセッションは暗号化され、そのセッションを通じて選択したローカルサービスだけにリクエストが届きます。

サービスの運用と保護に必要な範囲で、アカウント、ルート、使用量、セキュリティ、請求、サポート、診断のメタデータを保持します。Inspector の body キャプチャは通常の転送とは別の、明示的なデバッグ操作です。ローカル Inspector に表示される制限付きの request/response body コピーは開発者端末に残り、マスキング、即時削除、自動失効が可能です。公開トラフィックはエッジで処理されるため、「Oxaa はトラフィックを見られない」ではなく「Inspector のコピーはローカルに残る」と説明します。

目的の作業を選ぶ

  • 実際のローカル handler で Webhook を受信・検証する。
  • 実在する HTTPS URL で OAuth や外部 callback を完了する。
  • デプロイせずに branch や prototype を共有する。
  • スマートフォンや別ネットワークからローカルアプリを開く。
  • 公開 edge 経由で WebSocket と Server-Sent Events をテストする。
  • 共同利用になったら、ルート、デバイス、所有者を workspace で管理する。

一時 URL だけではない

Oxaa は、サポート範囲内で公開 TLS、正確な Host routing、現在の認証済みルートを管理します。この workflow をローカル inspection、ネットワーク診断、再利用可能なルートへ接続します。

テスト済みの fixture と、製品バージョンを含む確認日を使用します。根拠のない形容詞を証拠の代わりにしません。

ルートの識別と公開範囲

接続は登録済みデバイスから開始されます。ローカル生成のデバイス ID、所有証明、短期間のルート世代、正確な Host マッチングによって、ホスト名を現在のルートに結び付けます。不明、不正、失効済み、古い所有状態は、別の宛先へ送らず fail-closed で拒否します。

Oxaa が公開するのは設定したローカル宛先だけです。プライベートネットワーク宛先は明示的な許可が必要で、public、metadata、link-local、multicast などの危険な宛先クラスはポリシーでブロックします。

正直な代替案

低リスクの一時 URL だけなら簡易 utility で十分な場合があります。private/production network には infrastructure connector、retry・fan-out・配信運用には Webhook gateway、リモート workspace には cloud development environment が適します。Oxaa は選択したローカル endpoint、ローカル inspection、再利用できる開発 workflow に特化します。

曖昧な容量ではなく、ワークフローで選ぶ

プランカードは、active endpoint、trusted device、domain、transfer、capture、audit、concurrency、警告、reset、解約の動作を、単一の請求 source of truth から正確に表示します。「無制限」を曖昧に使用しません。

利用可能地域と商用利用条件

表示言語、アカウントの国、請求国、サービス地域、支払い可否、サポート言語は別々の値です。登録・checkout の前に現在の結果を表示し、ページ言語だけで商用利用可能と判断しません。

Oxaa が行うこと・行わないこと

Oxaa は、登録済みデバイスと認証済みルートが有効な間、選択したローカル HTTP/HTTPS サービスを外部から利用できるようにする開発用接続です。アプリのホスティング、一般的な VPN、forward proxy、恒久的な本番配備、raw TCP/UDP トンネル、任意の TLS passthrough、CDN/WAF、または本番 Webhook 配信基盤ではありません。

よくある質問

Oxaa はアプリをデプロイしますか?

いいえ。アプリは登録済みデバイス上で動作し続けます。認証済みルートが有効な間だけ、選択したローカルサービスへリクエストを転送します。

受信ポートを開ける必要がありますか?

通常は不要です。登録済みデバイスからセッションを開始します。ただし、制限の強いネットワークでは DNS、UDP/443、TCP/443 がブロックされたり、TLS がインターセプトされたりする場合があります。

Inspector の body コピーはどこに保存されますか?

制限付きキャプチャを明示的に有効にした場合、ローカル Inspector に表示されるコピーは開発者端末に残ります。公開トラフィックの処理と制限付き運用メタデータの保持は別に行われます。

本番ホスティングとして使えますか?

いいえ。本番トラフィックには、デプロイ済みアプリ、production ingress、またはイベント配信基盤を使用してください。

次の実作業を完了する

現在の製品、プラン、国で利用できる場合は 無料で始める に進みます。確定前に 仕組みを見る で技術・信頼・サポートの正確な手順を確認してください。

oxaa login
oxaa http 3000

ローカル開発向けの安全な公開エンドポイント

仕組みを見る

料金とプラン

料金とプラン。実用的な手順、製品動作、制限、証拠、Oxaa で次に行う操作を説明します。

ダウンロードと署名済みインストール

ダウンロードと署名済みインストール。実用的な手順、製品動作、制限、証拠、Oxaa で次に行う操作を説明します。

localhost を安全に公開する

localhost を安全に公開する。実用的な手順、製品動作、制限、証拠、Oxaa で次に行う操作を説明します。

ローカル Request Inspector

ローカル Request Inspector。実用的な手順、製品動作、制限、証拠、Oxaa で次に行う操作を説明します。

Webhook 開発

Webhook 開発。実用的な手順、製品動作、制限、証拠、Oxaa で次に行う操作を説明します。

セキュリティ概要

セキュリティ概要。実用的な手順、製品動作、制限、証拠、Oxaa で次に行う操作を説明します。

クイックスタート:最初の外部リクエスト

クイックスタート:最初の外部リクエスト。実用的な手順、製品動作、制限、証拠、Oxaa で次に行う操作を説明します。

製品概要

製品概要。実用的な手順、製品動作、制限、証拠、Oxaa で次に行う操作を説明します。

ユースケース

ユースケース。実用的な手順、製品動作、制限、証拠、Oxaa で次に行う操作を説明します。

ドキュメント

ドキュメント。実用的な手順、製品動作、制限、証拠、Oxaa で次に行う操作を説明します。

ローカル開発向けの安全な公開エンドポイント

ローカル環境を、そのままオンラインへ。ネットワークを開放せずに。

無料で始める