OXAA

Безопасные публичные эндпоинты для локальной разработки

Обзор продукта

Обзор продукта: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Начать бесплатно

Открыть точную документацию

Краткий ответ

Обзор продукта дает прямой ответ, точное описание поведения продукта, важные для решения ограничения и практический путь проверки.

Oxaa объединяет локальный agent, управляемый публичный edge, локальный Inspector, dashboard и управление маршрутами вокруг одного измеримого результата: реальный внешний запрос достигает выбранного локального сервиса и возвращает ожидаемый ответ.

От локального сервиса до реального внешнего запроса

  1. Установите и проверьте одобренный подписанный пакет Oxaa.
  2. Выполните oxaa login и зарегистрируйте устройство.
  3. Запустите выбранный локальный сервис и проверьте его health.
  4. Выполните oxaa http <port> и дождитесь состояния edge-ready.
  5. Отправьте запрос из sandbox провайдера, удаленного браузера, телефона или второй сети.
  6. Подтвердите запрос и ответ в локальном приложении и Inspector.
  7. После завершения остановите маршрут и удалите callback, capture и тестовые учетные данные.

Технические детали

  • Управляемый HTTPS endpoint и завершение публичного TLS.
  • Исходящая сессия устройства с приоритетом QUIC и fallback WebSocket через TCP/443 после тестов.
  • Точный routing по hostname и короткоживущее поколение маршрута.
  • Локальный Inspector с явным ограниченным capture, redaction, удалением и ограничениями replay.
  • Поведение HTTP, WebSocket и SSE в опубликованных пределах.
  • Dashboard для маршрутов, устройств, использования, оплаты и audit по мере реализации функций.

Как обрабатываются трафик и данные Inspector

На публичном edge завершается публичный TLS, чтобы Oxaa мог определить точный hostname, найти текущий аутентифицированный маршрут и переслать запрос. Сессия между зарегистрированным устройством и Oxaa зашифрована; по ней запрос попадает только в выбранный локальный сервис.

Oxaa хранит ограниченные метаданные аккаунта, маршрута, использования, безопасности, оплаты, поддержки и диагностики, необходимые для работы и защиты сервиса. Capture body в Inspector — отдельное, явно включаемое действие отладки: ограниченная копия request или response body, показанная локальным Inspector, остается на устройстве разработчика и может быть замаскирована, немедленно удалена или автоматически истечь. Публичный трафик все равно обрабатывается на edge; корректная формулировка — «копии Inspector остаются локально», а не «Oxaa не видит трафик».

Идентичность маршрута и граница выбранного сервиса

Соединение инициируется зарегистрированным устройством. Локально созданная идентичность устройства, proof of possession, короткоживущие поколения маршрута и точное сопоставление hostname связывают адрес с текущим маршрутом. Неизвестное, некорректное, отозванное или устаревшее владение отклоняется по принципу fail-closed.

Oxaa публикует только настроенную локальную цель. Адреса приватной сети требуют явного разрешения, а public, metadata, link-local, multicast и другие небезопасные классы целей блокируются политикой.

Устранение неполадок

Сначала проверьте локальный процесс, порт и scheme. Затем — аутентификацию и часы, DNS, UDP/443, fallback на TCP/443, корпоративный proxy или перехват TLS, владение маршрутом и edge-ready. Используйте oxaa routes list, oxaa diagnose --network и стабильные error ID; перед отправкой диагностики удалите secrets, body и приватные пути.

Очистка и переход к production

Удалите внешний callback, preview URL или DNS-привязку; смените тестовые секреты; удалите локальные capture; остановите маршрут и при необходимости отзовите устройство или сессию. Production-трафик следует перевести на развернутое приложение, production ingress или специализированную платформу доставки событий.

Что такое Oxaa — и чем он не является

Oxaa — это соединение для разработки с выбранным локальным HTTP/HTTPS-сервисом, пока зарегистрированное устройство и аутентифицированный маршрут активны. Это не хостинг, не универсальный VPN, не forward proxy, не постоянный production-деплой, не raw TCP/UDP-туннель, не произвольный TLS passthrough, не замена CDN/WAF и не платформа production-доставки вебхуков.

Частые вопросы

Oxaa разворачивает мое приложение?

Нет. Приложение продолжает работать на зарегистрированном устройстве. Oxaa пересылает запросы только в выбранный локальный сервис, пока аутентифицированный маршрут активен.

Нужно ли открывать входящий порт?

Обычно нет. Сессию инициирует зарегистрированное устройство. Однако ограничительная сеть может блокировать DNS, UDP/443, TCP/443 или перехватывать TLS.

Где хранятся копии body в Inspector?

Когда ограниченный capture включен явно, копия, показанная локальным Inspector, остается на устройстве разработчика. Oxaa при этом обрабатывает публичный трафик и хранит ограниченные операционные метаданные.

Это production-хостинг?

Нет. Для production используйте развернутое приложение, production ingress или платформу доставки событий.

Выполните следующий реальный шаг

Переходите к Начать бесплатно, только если текущий продукт, тариф и страна поддерживают это действие. Через Открыть точную документацию заранее проверьте точный технический путь, доказательства доверия или варианты поддержки.

oxaa login
oxaa http 3000

Безопасные публичные эндпоинты для локальной разработки

Открыть точную документацию

Локальный Inspector запросов

Локальный Inspector запросов: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Безопасные эндпоинты для разработки

Безопасные эндпоинты для разработки: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Протоколы и ограничения

Протоколы и ограничения: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Тарифы и пакеты

Тарифы и пакеты: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Документация

Документация: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Пользовательские домены

Пользовательские домены: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Именованные маршруты и повторяемые окружения

Именованные маршруты и повторяемые окружения: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Диагностика для разработчиков

Диагностика для разработчиков: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Команды и управление workspace

Команды и управление workspace: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Безопасные публичные эндпоинты для локальной разработки

Обзор продукта

Начать бесплатно