OXAA

Безопасные публичные эндпоинты для локальной разработки

Локальный сервис — онлайн. Без открытия вашей сети.

Опубликуйте локальное приложение, API или обработчик вебхуков через управляемый HTTPS-адрес — без входящих портов; копии body, показанные в Inspector, остаются на устройстве разработчика.

Начать бесплатно

Как это работает

От локального сервиса до реального внешнего запроса

  1. Установите и проверьте одобренный подписанный пакет Oxaa.
  2. Выполните oxaa login и зарегистрируйте устройство.
  3. Запустите выбранный локальный сервис и проверьте его health.
  4. Выполните oxaa http <port> и дождитесь состояния edge-ready.
  5. Отправьте запрос из sandbox провайдера, удаленного браузера, телефона или второй сети.
  6. Подтвердите запрос и ответ в локальном приложении и Inspector.
  7. После завершения остановите маршрут и удалите callback, capture и тестовые учетные данные.

Как обрабатываются трафик и данные Inspector

На публичном edge завершается публичный TLS, чтобы Oxaa мог определить точный hostname, найти текущий аутентифицированный маршрут и переслать запрос. Сессия между зарегистрированным устройством и Oxaa зашифрована; по ней запрос попадает только в выбранный локальный сервис.

Oxaa хранит ограниченные метаданные аккаунта, маршрута, использования, безопасности, оплаты, поддержки и диагностики, необходимые для работы и защиты сервиса. Capture body в Inspector — отдельное, явно включаемое действие отладки: ограниченная копия request или response body, показанная локальным Inspector, остается на устройстве разработчика и может быть замаскирована, немедленно удалена или автоматически истечь. Публичный трафик все равно обрабатывается на edge; корректная формулировка — «копии Inspector остаются локально», а не «Oxaa не видит трафик».

Выберите нужную задачу

  • Получать и проверять вебхуки в реальном локальном handler.
  • Завершать OAuth и сторонние callback через настоящий HTTPS-адрес.
  • Делиться branch или prototype без деплоя.
  • Открывать локальное приложение с телефона или из другой сети.
  • Проверять WebSocket и Server-Sent Events через публичный edge.
  • Перенести маршруты, устройства и владение в workspace, когда workflow становится общим.

Больше, чем временная URL

Oxaa управляет публичным TLS, точным routing по hostname и текущим аутентифицированным маршрутом в поддерживаемых границах продукта. Страница связывает этот workflow с локальной инспекцией, сетевой диагностикой и повторяемыми маршрутами.

Используйте протестированные fixture и датированную проверку с версией продукта. Прилагательные не заменяют доказательства.

Идентичность маршрута и граница выбранного сервиса

Соединение инициируется зарегистрированным устройством. Локально созданная идентичность устройства, proof of possession, короткоживущие поколения маршрута и точное сопоставление hostname связывают адрес с текущим маршрутом. Неизвестное, некорректное, отозванное или устаревшее владение отклоняется по принципу fail-closed.

Oxaa публикует только настроенную локальную цель. Адреса приватной сети требуют явного разрешения, а public, metadata, link-local, multicast и другие небезопасные классы целей блокируются политикой.

Честные альтернативы

Для одноразовой низкорисковой URL может хватить простого utility. Infrastructure connector подходит для private или production network. Webhook gateway — для retry, fan-out и доставки. Cloud development environment — для удаленного workspace. Oxaa предназначен для выбранного локального endpoint, локальной инспекции и повторяемого workflow разработки.

Выбирайте по workflow, а не по размытому лимиту

Карточки тарифов должны точно показывать активные endpoint, доверенные устройства, домены, transfer, capture, audit, concurrency, предупреждения, reset и отмену из единого источника биллинга. Не публикуйте размытое «без ограничений».

Доступность и коммерческая применимость

Язык страницы, страна аккаунта, страна оплаты, регион сервиса, доступность платежей и язык поддержки — разные значения. Показывайте актуальный результат до регистрации или checkout и не делайте вывод о коммерческой доступности только по языку страницы.

Русская версия — это языковая поверхность. Доступность регистрации, бесплатного и платного сервиса, платежей, поддержки, регионов и отдельных функций определяется по стране независимо от выбранного языка. Украина рассматривается как отдельный национальный рынок; при приоритетном развитии для нее следует использовать самостоятельную версию /uk/.

Что такое Oxaa — и чем он не является

Oxaa — это соединение для разработки с выбранным локальным HTTP/HTTPS-сервисом, пока зарегистрированное устройство и аутентифицированный маршрут активны. Это не хостинг, не универсальный VPN, не forward proxy, не постоянный production-деплой, не raw TCP/UDP-туннель, не произвольный TLS passthrough, не замена CDN/WAF и не платформа production-доставки вебхуков.

Частые вопросы

Oxaa разворачивает мое приложение?

Нет. Приложение продолжает работать на зарегистрированном устройстве. Oxaa пересылает запросы только в выбранный локальный сервис, пока аутентифицированный маршрут активен.

Нужно ли открывать входящий порт?

Обычно нет. Сессию инициирует зарегистрированное устройство. Однако ограничительная сеть может блокировать DNS, UDP/443, TCP/443 или перехватывать TLS.

Где хранятся копии body в Inspector?

Когда ограниченный capture включен явно, копия, показанная локальным Inspector, остается на устройстве разработчика. Oxaa при этом обрабатывает публичный трафик и хранит ограниченные операционные метаданные.

Это production-хостинг?

Нет. Для production используйте развернутое приложение, production ingress или платформу доставки событий.

Выполните следующий реальный шаг

Переходите к Начать бесплатно, только если текущий продукт, тариф и страна поддерживают это действие. Через Как это работает заранее проверьте точный технический путь, доказательства доверия или варианты поддержки.

oxaa login
oxaa http 3000

Безопасные публичные эндпоинты для локальной разработки

Как это работает

Тарифы и пакеты

Тарифы и пакеты: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Загрузка и проверка подписанной установки

Загрузка и проверка подписанной установки: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Как безопасно открыть localhost в интернет

Как безопасно открыть localhost в интернет: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Локальный Inspector запросов

Локальный Inspector запросов: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Разработка вебхуков

Разработка вебхуков: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Обзор безопасности

Обзор безопасности: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Быстрый старт: первый внешний запрос

Быстрый старт: первый внешний запрос: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Обзор продукта

Обзор продукта: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Сценарии использования

Сценарии использования: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Документация

Документация: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Безопасные публичные эндпоинты для локальной разработки

Локальный сервис — онлайн. Без открытия вашей сети.

Начать бесплатно