OXAA

Безопасные публичные эндпоинты для локальной разработки

Сценарии использования

Сценарии использования: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Начать бесплатно

Открыть точную документацию

Краткий ответ

Сценарии использования дает прямой ответ, точное описание поведения продукта, важные для решения ограничения и практический путь проверки.

Используйте сценарии использования, чтобы выполнить реальный внешний workflow с кодом, работающим локально. Успех — это когда внешний запрос, callback или соединение достигает нужного handler и возвращает ожидаемый результат.

Технические детали

  • Реальная внешняя задача и четкий критерий завершения
  • Предварительные условия, локальный handler и edge-ready
  • Запрос провайдера, браузера или устройства и ожидаемый ответ
  • Особенности подписи, proxy, cookie или протокола
  • Обработка данных Inspector и безопасная диагностика
  • Очистка, повторяемый workflow и переход к production

Как обрабатываются трафик и данные Inspector

На публичном edge завершается публичный TLS, чтобы Oxaa мог определить точный hostname, найти текущий аутентифицированный маршрут и переслать запрос. Сессия между зарегистрированным устройством и Oxaa зашифрована; по ней запрос попадает только в выбранный локальный сервис.

Oxaa хранит ограниченные метаданные аккаунта, маршрута, использования, безопасности, оплаты, поддержки и диагностики, необходимые для работы и защиты сервиса. Capture body в Inspector — отдельное, явно включаемое действие отладки: ограниченная копия request или response body, показанная локальным Inspector, остается на устройстве разработчика и может быть замаскирована, немедленно удалена или автоматически истечь. Публичный трафик все равно обрабатывается на edge; корректная формулировка — «копии Inspector остаются локально», а не «Oxaa не видит трафик».

Идентичность маршрута и граница выбранного сервиса

Соединение инициируется зарегистрированным устройством. Локально созданная идентичность устройства, proof of possession, короткоживущие поколения маршрута и точное сопоставление hostname связывают адрес с текущим маршрутом. Неизвестное, некорректное, отозванное или устаревшее владение отклоняется по принципу fail-closed.

Oxaa публикует только настроенную локальную цель. Адреса приватной сети требуют явного разрешения, а public, metadata, link-local, multicast и другие небезопасные классы целей блокируются политикой.

Устранение неполадок

Сначала проверьте локальный процесс, порт и scheme. Затем — аутентификацию и часы, DNS, UDP/443, fallback на TCP/443, корпоративный proxy или перехват TLS, владение маршрутом и edge-ready. Используйте oxaa routes list, oxaa diagnose --network и стабильные error ID; перед отправкой диагностики удалите secrets, body и приватные пути.

Очистка и переход к production

Удалите внешний callback, preview URL или DNS-привязку; смените тестовые секреты; удалите локальные capture; остановите маршрут и при необходимости отзовите устройство или сессию. Production-трафик следует перевести на развернутое приложение, production ingress или специализированную платформу доставки событий.

Что такое Oxaa — и чем он не является

Oxaa — это соединение для разработки с выбранным локальным HTTP/HTTPS-сервисом, пока зарегистрированное устройство и аутентифицированный маршрут активны. Это не хостинг, не универсальный VPN, не forward proxy, не постоянный production-деплой, не raw TCP/UDP-туннель, не произвольный TLS passthrough, не замена CDN/WAF и не платформа production-доставки вебхуков.

Частые вопросы

Oxaa разворачивает мое приложение?

Нет. Приложение продолжает работать на зарегистрированном устройстве. Oxaa пересылает запросы только в выбранный локальный сервис, пока аутентифицированный маршрут активен.

Нужно ли открывать входящий порт?

Обычно нет. Сессию инициирует зарегистрированное устройство. Однако ограничительная сеть может блокировать DNS, UDP/443, TCP/443 или перехватывать TLS.

Где хранятся копии body в Inspector?

Когда ограниченный capture включен явно, копия, показанная локальным Inspector, остается на устройстве разработчика. Oxaa при этом обрабатывает публичный трафик и хранит ограниченные операционные метаданные.

Это production-хостинг?

Нет. Для production используйте развернутое приложение, production ingress или платформу доставки событий.

Выполните следующий реальный шаг

Переходите к Начать бесплатно, только если текущий продукт, тариф и страна поддерживают это действие. Через Открыть точную документацию заранее проверьте точный технический путь, доказательства доверия или варианты поддержки.

oxaa login
oxaa http 3000

Безопасные публичные эндпоинты для локальной разработки

Открыть точную документацию

Быстрый старт: первый внешний запрос

Быстрый старт: первый внешний запрос: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Руководства по интеграциям

Руководства по интеграциям: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Руководства по framework и runtime

Руководства по framework и runtime: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Обзор продукта

Обзор продукта: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Разработка вебхуков

Разработка вебхуков: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

OAuth-callback

OAuth-callback: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Preview-окружения

Preview-окружения: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Тестирование с телефона и других устройств

Тестирование с телефона и других устройств: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

WebSocket и Server-Sent Events

WebSocket и Server-Sent Events: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Preview для агентств и клиентов

Preview для агентств и клиентов: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Callback для облачной автоматизации и инструментов

Callback для облачной автоматизации и инструментов: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Безопасные публичные эндпоинты для локальной разработки

Сценарии использования

Начать бесплатно