Oxaa
  1. Localhost. Online. Ohne Ihr Netzwerk zu öffnen.
  2. Anwendungsfälle
  3. Agentur- und Kunden-Previews

Sichere öffentliche Endpunkte für die lokale Entwicklung

Agentur- und Kunden-Previews

Agentur- und Kunden-Previews: praktischer Ablauf, Produktverhalten, Grenzen, Nachweise und der nächste konkrete Schritt mit Oxaa.

Kurzantwort

Nutzen Sie Agentur- und Kunden-Previews, um einen echten externen Workflow gegen lokal laufenden Code abzuschließen. Erfolg bedeutet, dass Anfrage, Callback oder Verbindung den vorgesehenen Handler erreicht und das erwartete Ergebnis liefert.

Vom lokalen Dienst zur echten externen Anfrage

  1. Installieren und prüfen Sie das freigegebene signierte Oxaa-Paket.
  2. Führen Sie oxaa login aus und registrieren Sie das Gerät.
  3. Starten und prüfen Sie den ausgewählten lokalen Dienst.
  4. Führen Sie oxaa http <port> aus und warten Sie auf Edge-Bereitschaft.
  5. Senden Sie eine Anfrage aus einer Provider-Sandbox, einem entfernten Browser, einem Telefon oder einem zweiten Netz.
  6. Bestätigen Sie Anfrage und Antwort in der lokalen Anwendung und im Inspector.
  7. Stoppen Sie die Route und entfernen Sie Callbacks, Captures und Test-Zugangsdaten.

Technische Details

  • Reale externe Aufgabe und eindeutiges Erfolgssignal
  • Voraussetzungen, lokaler Handler und Edge-Bereitschaft
  • Anfrage vom Provider, Browser oder Gerät und erwartete Antwort
  • Signatur-, Proxy-, Cookie- oder Protokollbesonderheiten
  • Inspector-Datenverarbeitung und sichere Fehlerbehebung
  • Aufräumen, wiederholbarer Workflow und Produktionsübergabe

So verarbeitet Oxaa Traffic und Inspector-Daten

Am öffentlichen Edge wird TLS beendet, damit Oxaa den exakten Hostnamen auflösen, die aktuell authentifizierte Route ermitteln und die Anfrage weiterleiten kann. Die Sitzung zwischen dem registrierten Gerät und Oxaa ist verschlüsselt; über diese Sitzung erreicht die Anfrage ausschließlich den ausgewählten lokalen Dienst.

Oxaa speichert begrenzte Konto-, Routen-, Nutzungs-, Sicherheits-, Abrechnungs-, Support- und Diagnosedaten, die für Betrieb und Schutz des Dienstes erforderlich sind. Body-Capture im Inspector ist eine getrennte, ausdrücklich aktivierte Debugging-Funktion: Die begrenzte Kopie des Request- oder Response-Bodys, die im lokalen Inspector angezeigt wird, bleibt auf dem Entwicklergerät und kann redigiert, sofort gelöscht oder automatisch ablaufen gelassen werden. Der öffentliche Traffic muss am Edge verarbeitet werden; korrekt ist daher „lokale Inspector-Kopien“, nicht „Oxaa kann den Traffic nicht sehen“.

Routenidentität und Grenze des ausgewählten Dienstes

Die Verbindung wird vom registrierten Gerät aufgebaut. Lokal erzeugte Geräteidentität, Proof of Possession, kurzlebige Routengenerationen und exaktes Host-Matching binden den Hostnamen an die aktuelle Route. Unbekannte, fehlerhafte, widerrufene oder veraltete Besitzansprüche werden fail-closed abgewiesen.

Oxaa veröffentlicht nur das konfigurierte lokale Ziel. Ziele in privaten Netzen benötigen eine ausdrückliche Freigabe; öffentliche, Metadata-, Link-Local-, Multicast- und weitere unsichere Zielklassen bleiben durch Richtlinien blockiert.

Fehlerbehebung

Prüfen Sie zuerst lokalen Prozess, Port und Schema. Danach folgen Authentifizierung und Uhrzeit, DNS, UDP/443, der TCP/443-Fallback, Unternehmensproxy oder TLS-Interception, Routenbesitz und Edge-Bereitschaft. Verwenden Sie oxaa routes list, oxaa diagnose --network und stabile Fehler-IDs; prüfen und bereinigen Sie Diagnoseausgaben vor dem Teilen.

Aufräumen und Übergabe an Produktion

Entfernen Sie externe Callback- oder Preview-URLs und DNS-Bindungen, rotieren Sie Test-Zugangsdaten, löschen Sie lokale Captures, stoppen Sie die Route und widerrufen Sie Gerät oder Sitzung, wenn dies erforderlich ist. Produktiven Traffic übergeben Sie an die bereitgestellte Anwendung, einen produktiven Ingress oder eine dafür ausgelegte Event-Delivery-Plattform.

Was Oxaa ist – und was nicht

Oxaa ist eine Entwicklungsverbindung für einen ausgewählten lokalen HTTP- oder HTTPS-Dienst, solange das registrierte Gerät und die authentifizierte Route aktiv sind. Oxaa ist kein App-Hosting, kein allgemeines VPN, kein Forward Proxy, keine dauerhafte Produktionsbereitstellung, kein Raw-TCP/UDP-Tunnel, kein beliebiger TLS-Passthrough, kein CDN/WAF-Ersatz und keine Plattform für den produktiven Webhook-Versand.

Häufig gestellte Fragen

Stellt Oxaa meine Anwendung bereit?

Nein. Die Anwendung läuft weiter auf dem registrierten Gerät. Oxaa leitet Anfragen nur an den ausgewählten lokalen Dienst weiter, solange die authentifizierte Route aktiv ist.

Muss ich einen eingehenden Port öffnen?

Normalerweise nicht. Das registrierte Gerät initiiert die Sitzung. Ein restriktives Netz kann dennoch DNS, UDP/443 oder TCP/443 blockieren oder TLS abfangen.

Wo liegen Inspector-Kopien der Request-Bodies?

Wenn begrenztes Capture ausdrücklich aktiviert wird, bleibt die im lokalen Inspector angezeigte Kopie auf dem Entwicklergerät. Oxaa verarbeitet weiterhin öffentlichen Traffic und speichert begrenzte Betriebsmetadaten.

Ist das Produktions-Hosting?

Nein. Verwenden Sie für produktiven Traffic eine bereitgestellte Anwendung, einen produktiven Ingress oder eine Event-Delivery-Plattform.