Kurzantwort
Konfiguration und Multi-Route-Umgebungen ist eine Ausführungsseite, keine Marketing-Zusammenfassung. Sie nennt unterstützten Umfang, Voraussetzungen, exakte Zustände, erwartetes Ergebnis, Fehlerpfade, Aufräumen und den nächsten technischen Job.
Befehle auf dieser Seite
oxaa start
oxaa config explainTechnische Details
named routesconfiguration precedenceindependent route statesupervisor reconnectbackground servicesecret handlingversioned schema and migration
Routenidentität und Grenze des ausgewählten Dienstes
Die Verbindung wird vom registrierten Gerät aufgebaut. Lokal erzeugte Geräteidentität, Proof of Possession, kurzlebige Routengenerationen und exaktes Host-Matching binden den Hostnamen an die aktuelle Route. Unbekannte, fehlerhafte, widerrufene oder veraltete Besitzansprüche werden fail-closed abgewiesen.
Oxaa veröffentlicht nur das konfigurierte lokale Ziel. Ziele in privaten Netzen benötigen eine ausdrückliche Freigabe; öffentliche, Metadata-, Link-Local-, Multicast- und weitere unsichere Zielklassen bleiben durch Richtlinien blockiert.
Fehlerbehebung
Prüfen Sie zuerst lokalen Prozess, Port und Schema. Danach folgen Authentifizierung und Uhrzeit, DNS, UDP/443, der TCP/443-Fallback, Unternehmensproxy oder TLS-Interception, Routenbesitz und Edge-Bereitschaft. Verwenden Sie oxaa routes list, oxaa diagnose --network und stabile Fehler-IDs; prüfen und bereinigen Sie Diagnoseausgaben vor dem Teilen.
Aufräumen und Übergabe an Produktion
Entfernen Sie externe Callback- oder Preview-URLs und DNS-Bindungen, rotieren Sie Test-Zugangsdaten, löschen Sie lokale Captures, stoppen Sie die Route und widerrufen Sie Gerät oder Sitzung, wenn dies erforderlich ist. Produktiven Traffic übergeben Sie an die bereitgestellte Anwendung, einen produktiven Ingress oder eine dafür ausgelegte Event-Delivery-Plattform.
Was Oxaa ist – und was nicht
Oxaa ist eine Entwicklungsverbindung für einen ausgewählten lokalen HTTP- oder HTTPS-Dienst, solange das registrierte Gerät und die authentifizierte Route aktiv sind. Oxaa ist kein App-Hosting, kein allgemeines VPN, kein Forward Proxy, keine dauerhafte Produktionsbereitstellung, kein Raw-TCP/UDP-Tunnel, kein beliebiger TLS-Passthrough, kein CDN/WAF-Ersatz und keine Plattform für den produktiven Webhook-Versand.
