Oxaa
  1. Votre localhost en ligne. Sans ouvrir votre réseau.
  2. Documentation
  3. Connexion et enrôlement de l’appareil

Endpoints publics sécurisés pour le développement local

Connexion et enrôlement de l’appareil

Connexion et enrôlement de l’appareil : workflow pratique, comportement produit, limites, preuves et prochaine étape précise avec Oxaa.

Réponse rapide

Connexion et enrôlement de l’appareil est une page d’exécution, pas un résumé marketing. Elle précise périmètre pris en charge, prérequis, états exacts, résultat attendu, échecs, nettoyage et prochaine tâche technique.

Commandes utilisées sur cette page

oxaa login

Détails techniques

  • browser or device login flow
  • local device key
  • proof of possession
  • short-lived credential
  • device naming
  • session and device revocation
  • clock and secure-store errors

Identité de la route et périmètre du service sélectionné

La connexion est initiée par l’appareil enrôlé. L’identité générée localement, la preuve de possession, les générations de route de courte durée et la correspondance exacte du nom d’hôte lient l’adresse à la route active. Une propriété inconnue, malformée, révoquée ou obsolète est rejetée en mode fail-closed.

Oxaa ne publie que la cible locale configurée. Les destinations de réseau privé nécessitent une autorisation explicite ; les classes publiques, metadata, link-local, multicast et autres destinations dangereuses restent bloquées par la politique.

Dépannage

Commencez par vérifier le processus local, le port et le schéma. Contrôlez ensuite l’authentification et l’horloge, DNS, UDP/443, le fallback TCP/443, le proxy d’entreprise ou l’interception TLS, la propriété de la route et l’état edge-ready. Utilisez oxaa routes list, oxaa diagnose --network et des identifiants d’erreur stables ; relisez les diagnostics avant partage et retirez les secrets, bodies et chemins privés.

Nettoyage et passage en production

Supprimez le callback externe, l’URL de prévisualisation ou l’association DNS ; faites tourner les identifiants de test ; supprimez les captures locales ; arrêtez la route ; puis révoquez l’appareil ou la session si nécessaire. Le trafic de production doit être confié à l’application déployée, à un ingress de production ou à une plateforme de livraison d’événements adaptée.

Ce qu’Oxaa est - et ce qu’il n’est pas

Oxaa fournit une connectivité de développement vers un service HTTP ou HTTPS local sélectionné tant que l’appareil enrôlé et la route authentifiée restent actifs. Ce n’est ni un hébergement applicatif, ni un VPN généraliste, ni un forward proxy, ni un déploiement permanent de production, ni un tunnel raw TCP/UDP, ni un passthrough TLS arbitraire, ni un substitut de CDN/WAF, ni une plateforme de livraison de webhooks de production.