Réponse rapide
Référence CLI est une page d’exécution, pas un résumé marketing. Elle précise périmètre pris en charge, prérequis, états exacts, résultat attendu, échecs, nettoyage et prochaine tâche technique.
Commandes utilisées sur cette page
oxaa login
oxaa http
oxaa start
oxaa routes list
oxaa inspect open
oxaa diagnose --network
oxaa config explain
oxaa update
oxaa versionDétails techniques
stable command syntaxglobal flagshuman and JSON outputexit codesconfiguration precedencestable error identifiersdeprecations and supported versions
Identité de la route et périmètre du service sélectionné
La connexion est initiée par l’appareil enrôlé. L’identité générée localement, la preuve de possession, les générations de route de courte durée et la correspondance exacte du nom d’hôte lient l’adresse à la route active. Une propriété inconnue, malformée, révoquée ou obsolète est rejetée en mode fail-closed.
Oxaa ne publie que la cible locale configurée. Les destinations de réseau privé nécessitent une autorisation explicite ; les classes publiques, metadata, link-local, multicast et autres destinations dangereuses restent bloquées par la politique.
Dépannage
Commencez par vérifier le processus local, le port et le schéma. Contrôlez ensuite l’authentification et l’horloge, DNS, UDP/443, le fallback TCP/443, le proxy d’entreprise ou l’interception TLS, la propriété de la route et l’état edge-ready. Utilisez oxaa routes list, oxaa diagnose --network et des identifiants d’erreur stables ; relisez les diagnostics avant partage et retirez les secrets, bodies et chemins privés.
Nettoyage et passage en production
Supprimez le callback externe, l’URL de prévisualisation ou l’association DNS ; faites tourner les identifiants de test ; supprimez les captures locales ; arrêtez la route ; puis révoquez l’appareil ou la session si nécessaire. Le trafic de production doit être confié à l’application déployée, à un ingress de production ou à une plateforme de livraison d’événements adaptée.
Ce qu’Oxaa est - et ce qu’il n’est pas
Oxaa fournit une connectivité de développement vers un service HTTP ou HTTPS local sélectionné tant que l’appareil enrôlé et la route authentifiée restent actifs. Ce n’est ni un hébergement applicatif, ni un VPN généraliste, ni un forward proxy, ni un déploiement permanent de production, ni un tunnel raw TCP/UDP, ni un passthrough TLS arbitraire, ni un substitut de CDN/WAF, ni une plateforme de livraison de webhooks de production.
