OXAA

Безопасные публичные эндпоинты для локальной разработки

WebSocket и Server-Sent Events

WebSocket и Server-Sent Events: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Проверить realtime-соединение

Открыть точную документацию

Краткий ответ

WebSocket и Server-Sent Events дает прямой ответ, точное описание поведения продукта, важные для решения ограничения и практический путь проверки.

Используйте websocket и server-sent events, чтобы выполнить реальный внешний workflow с кодом, работающим локально. Успех — это когда внешний запрос, callback или соединение достигает нужного handler и возвращает ожидаемый результат.

От локального сервиса до реального внешнего запроса

  1. Установите и проверьте одобренный подписанный пакет Oxaa.
  2. Выполните oxaa login и зарегистрируйте устройство.
  3. Запустите выбранный локальный сервис и проверьте его health.
  4. Выполните oxaa http <port> и дождитесь состояния edge-ready.
  5. Отправьте запрос из sandbox провайдера, удаленного браузера, телефона или второй сети.
  6. Подтвердите запрос и ответ в локальном приложении и Inspector.
  7. После завершения остановите маршрут и удалите callback, capture и тестовые учетные данные.

Технические детали

  • Реальная внешняя задача и четкий критерий завершения
  • Предварительные условия, локальный handler и edge-ready
  • Запрос провайдера, браузера или устройства и ожидаемый ответ
  • Особенности подписи, proxy, cookie или протокола
  • Обработка данных Inspector и безопасная диагностика
  • Очистка, повторяемый workflow и переход к production

Как обрабатываются трафик и данные Inspector

На публичном edge завершается публичный TLS, чтобы Oxaa мог определить точный hostname, найти текущий аутентифицированный маршрут и переслать запрос. Сессия между зарегистрированным устройством и Oxaa зашифрована; по ней запрос попадает только в выбранный локальный сервис.

Oxaa хранит ограниченные метаданные аккаунта, маршрута, использования, безопасности, оплаты, поддержки и диагностики, необходимые для работы и защиты сервиса. Capture body в Inspector — отдельное, явно включаемое действие отладки: ограниченная копия request или response body, показанная локальным Inspector, остается на устройстве разработчика и может быть замаскирована, немедленно удалена или автоматически истечь. Публичный трафик все равно обрабатывается на edge; корректная формулировка — «копии Inspector остаются локально», а не «Oxaa не видит трафик».

Идентичность маршрута и граница выбранного сервиса

Соединение инициируется зарегистрированным устройством. Локально созданная идентичность устройства, proof of possession, короткоживущие поколения маршрута и точное сопоставление hostname связывают адрес с текущим маршрутом. Неизвестное, некорректное, отозванное или устаревшее владение отклоняется по принципу fail-closed.

Oxaa публикует только настроенную локальную цель. Адреса приватной сети требуют явного разрешения, а public, metadata, link-local, multicast и другие небезопасные классы целей блокируются политикой.

Устранение неполадок

Сначала проверьте локальный процесс, порт и scheme. Затем — аутентификацию и часы, DNS, UDP/443, fallback на TCP/443, корпоративный proxy или перехват TLS, владение маршрутом и edge-ready. Используйте oxaa routes list, oxaa diagnose --network и стабильные error ID; перед отправкой диагностики удалите secrets, body и приватные пути.

Очистка и переход к production

Удалите внешний callback, preview URL или DNS-привязку; смените тестовые секреты; удалите локальные capture; остановите маршрут и при необходимости отзовите устройство или сессию. Production-трафик следует перевести на развернутое приложение, production ingress или специализированную платформу доставки событий.

Что такое Oxaa — и чем он не является

Oxaa — это соединение для разработки с выбранным локальным HTTP/HTTPS-сервисом, пока зарегистрированное устройство и аутентифицированный маршрут активны. Это не хостинг, не универсальный VPN, не forward proxy, не постоянный production-деплой, не raw TCP/UDP-туннель, не произвольный TLS passthrough, не замена CDN/WAF и не платформа production-доставки вебхуков.

Частые вопросы

Oxaa разворачивает мое приложение?

Нет. Приложение продолжает работать на зарегистрированном устройстве. Oxaa пересылает запросы только в выбранный локальный сервис, пока аутентифицированный маршрут активен.

Нужно ли открывать входящий порт?

Обычно нет. Сессию инициирует зарегистрированное устройство. Однако ограничительная сеть может блокировать DNS, UDP/443, TCP/443 или перехватывать TLS.

Где хранятся копии body в Inspector?

Когда ограниченный capture включен явно, копия, показанная локальным Inspector, остается на устройстве разработчика. Oxaa при этом обрабатывает публичный трафик и хранит ограниченные операционные метаданные.

Это production-хостинг?

Нет. Для production используйте развернутое приложение, production ingress или платформу доставки событий.

Выполните следующий реальный шаг

Переходите к Проверить realtime-соединение, только если текущий продукт, тариф и страна поддерживают это действие. Через Открыть точную документацию заранее проверьте точный технический путь, доказательства доверия или варианты поддержки.

oxaa login
oxaa http 3000

Безопасные публичные эндпоинты для локальной разработки

Открыть точную документацию

Протоколы и ограничения

Протоколы и ограничения: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Справочник WebSocket

Справочник WebSocket: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Server-Sent Events и streaming

Server-Sent Events и streaming: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Устранение ошибок realtime-протоколов

Устранение ошибок realtime-протоколов: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Сценарии использования

Сценарии использования: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Руководства по интеграциям

Руководства по интеграциям: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Быстрый старт: первый внешний запрос

Быстрый старт: первый внешний запрос: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Сравнение альтернатив

Сравнение альтернатив: практический workflow, поведение продукта, ограничения, доказательства и следующий точный шаг в Oxaa.

Безопасные публичные эндпоинты для локальной разработки

WebSocket и Server-Sent Events

Проверить realtime-соединение