Oxaa

Sichere öffentliche Endpunkte für die lokale Entwicklung

Localhost. Online. Ohne Ihr Netzwerk zu öffnen.

Veröffentlichen Sie lokale Apps, APIs und Webhook-Endpunkte über eine verwaltete HTTPS-URL - ohne eingehende Ports und mit lokaler Request-Inspektion.

Vom lokalen Dienst zur echten externen Anfrage

  1. Installieren und prüfen Sie das freigegebene signierte Oxaa-Paket.
  2. Führen Sie oxaa login aus und registrieren Sie das Gerät.
  3. Starten und prüfen Sie den ausgewählten lokalen Dienst.
  4. Führen Sie oxaa http <port> aus und warten Sie auf Edge-Bereitschaft.
  5. Senden Sie eine Anfrage aus einer Provider-Sandbox, einem entfernten Browser, einem Telefon oder einem zweiten Netz.
  6. Bestätigen Sie Anfrage und Antwort in der lokalen Anwendung und im Inspector.
  7. Stoppen Sie die Route und entfernen Sie Callbacks, Captures und Test-Zugangsdaten.

So verarbeitet Oxaa Traffic und Inspector-Daten

Am öffentlichen Edge wird TLS beendet, damit Oxaa den exakten Hostnamen auflösen, die aktuell authentifizierte Route ermitteln und die Anfrage weiterleiten kann. Die Sitzung zwischen dem registrierten Gerät und Oxaa ist verschlüsselt; über diese Sitzung erreicht die Anfrage ausschließlich den ausgewählten lokalen Dienst.

Oxaa speichert begrenzte Konto-, Routen-, Nutzungs-, Sicherheits-, Abrechnungs-, Support- und Diagnosedaten, die für Betrieb und Schutz des Dienstes erforderlich sind. Body-Capture im Inspector ist eine getrennte, ausdrücklich aktivierte Debugging-Funktion: Die begrenzte Kopie des Request- oder Response-Bodys, die im lokalen Inspector angezeigt wird, bleibt auf dem Entwicklergerät und kann redigiert, sofort gelöscht oder automatisch ablaufen gelassen werden. Der öffentliche Traffic muss am Edge verarbeitet werden; korrekt ist daher „lokale Inspector-Kopien“, nicht „Oxaa kann den Traffic nicht sehen“.

Den passenden Job wählen

  • Webhooks im echten lokalen Handler empfangen und verifizieren.
  • OAuth- und Drittanbieter-Callbacks über eine echte HTTPS-URL abschließen.
  • Branch oder Prototyp teilen, ohne ihn zu deployen.
  • Lokale App vom Telefon oder aus einem anderen Netz öffnen.
  • WebSocket und Server-Sent Events über einen öffentlichen Edge testen.
  • Routen, Geräte und Besitz in einem Workspace verwalten, sobald der Workflow geteilt wird.

Mehr als eine Wegwerf-URL

Oxaa verwaltet öffentliches TLS, exaktes Host-Routing und die aktuell authentifizierte Route innerhalb der unterstützten Produktgrenzen. Die Seite verknüpft diesen Ablauf mit lokaler Inspektion, Netzwerkdiagnose und wiederholbaren Routen.

Verwenden Sie echte CLI-Ausgabe, einen realen Inspector- oder Dashboard-Zustand, ein getestetes Fixture und ein sichtbares Prüfdatum mit Produktversion. Abstrakte Illustration und Adjektive ersetzen keinen Nachweis.

Routenidentität und Grenze des ausgewählten Dienstes

Die Verbindung wird vom registrierten Gerät aufgebaut. Lokal erzeugte Geräteidentität, Proof of Possession, kurzlebige Routengenerationen und exaktes Host-Matching binden den Hostnamen an die aktuelle Route. Unbekannte, fehlerhafte, widerrufene oder veraltete Besitzansprüche werden fail-closed abgewiesen.

Oxaa veröffentlicht nur das konfigurierte lokale Ziel. Ziele in privaten Netzen benötigen eine ausdrückliche Freigabe; öffentliche, Metadata-, Link-Local-, Multicast- und weitere unsichere Zielklassen bleiben durch Richtlinien blockiert.

Ehrliche Alternativen

Für eine einmalige risikoarme URL kann ein Wegwerf-Utility genügen. Ein Infrastruktur-Connector passt zu privatem oder produktivem Netzwerkzugriff. Ein Webhook-Gateway passt zu Retries, Fan-out und Zustellbetrieb. Eine Cloud-Entwicklungsumgebung passt zu einem remote gehosteten Workspace. Oxaa ist für einen ausgewählten lokalen Endpunkt, lokale Inspektion und einen wiederholbaren Entwicklungsworkflow gedacht.

Nach Workflow wählen, nicht nach einer unklaren Pauschale

Plan-Karten müssen aktive Endpunkte, vertrauenswürdige Geräte, Domains, Transfer, Capture, Audit, Concurrency, Warnungen, Reset und Kündigung exakt aus einer Abrechnungsquelle anzeigen. Keine unklare „unbegrenzt“-Aussage.

Verfügbarkeit und kommerzielle Berechtigung

Sprache, Kontoland, Abrechnungsland, Serviceregion, Zahlungsberechtigung und Supportsprache sind getrennte Werte. Zeigen Sie das aktuelle Ergebnis vor Registrierung oder Checkout und leiten Sie kommerzielle Verfügbarkeit nie allein aus der Seitensprache ab.

Was Oxaa ist – und was nicht

Oxaa ist eine Entwicklungsverbindung für einen ausgewählten lokalen HTTP- oder HTTPS-Dienst, solange das registrierte Gerät und die authentifizierte Route aktiv sind. Oxaa ist kein App-Hosting, kein allgemeines VPN, kein Forward Proxy, keine dauerhafte Produktionsbereitstellung, kein Raw-TCP/UDP-Tunnel, kein beliebiger TLS-Passthrough, kein CDN/WAF-Ersatz und keine Plattform für den produktiven Webhook-Versand.

Häufig gestellte Fragen

Stellt Oxaa meine Anwendung bereit?

Nein. Die Anwendung läuft weiter auf dem registrierten Gerät. Oxaa leitet Anfragen nur an den ausgewählten lokalen Dienst weiter, solange die authentifizierte Route aktiv ist.

Muss ich einen eingehenden Port öffnen?

Normalerweise nicht. Das registrierte Gerät initiiert die Sitzung. Ein restriktives Netz kann dennoch DNS, UDP/443 oder TCP/443 blockieren oder TLS abfangen.

Wo liegen Inspector-Kopien der Request-Bodies?

Wenn begrenztes Capture ausdrücklich aktiviert wird, bleibt die im lokalen Inspector angezeigte Kopie auf dem Entwicklergerät. Oxaa verarbeitet weiterhin öffentlichen Traffic und speichert begrenzte Betriebsmetadaten.

Ist das Produktions-Hosting?

Nein. Verwenden Sie für produktiven Traffic eine bereitgestellte Anwendung, einen produktiven Ingress oder eine Event-Delivery-Plattform.