Oxaa

ローカル開発向けの安全な公開エンドポイント

ローカル環境を、そのままオンラインへ。ネットワークを開放せずに。

ローカルのアプリ、API、Webhook ハンドラーに管理された HTTPS URL を発行。受信ポート不要で、リクエストの確認はローカル優先です。

ローカルサービスから実際の外部リクエストまで

  1. 承認済みの署名付き Oxaa パッケージをインストールして検証します。
  2. oxaa login を実行し、デバイスを登録します。
  3. 対象のローカルサービスを起動し、health check を行います。
  4. oxaa http <port> を実行し、edge-ready になるまで待ちます。
  5. Provider sandbox、別のブラウザ、スマートフォン、または別ネットワークからリクエストを送信します。
  6. ローカルアプリと Inspector で request/response を確認します。
  7. 終了時にルートを停止し、callback、capture、テスト用認証情報を削除します。

トラフィックと Inspector データの扱い

Oxaa の公開エッジでは、正確なホスト名を解決し、現在認証されているルートを特定してリクエストを転送するために公開 TLS を終端します。登録済みデバイスと Oxaa の間のセッションは暗号化され、そのセッションを通じて選択したローカルサービスだけにリクエストが届きます。

サービスの運用と保護に必要な範囲で、アカウント、ルート、使用量、セキュリティ、請求、サポート、診断のメタデータを保持します。Inspector の body キャプチャは通常の転送とは別の、明示的なデバッグ操作です。ローカル Inspector に表示される制限付きの request/response body コピーは開発者端末に残り、マスキング、即時削除、自動失効が可能です。公開トラフィックはエッジで処理されるため、「Oxaa はトラフィックを見られない」ではなく「Inspector のコピーはローカルに残る」と説明します。

目的の作業を選ぶ

  • 実際のローカル handler で Webhook を受信・検証する。
  • 実在する HTTPS URL で OAuth や外部 callback を完了する。
  • デプロイせずに branch や prototype を共有する。
  • スマートフォンや別ネットワークからローカルアプリを開く。
  • 公開 edge 経由で WebSocket と Server-Sent Events をテストする。
  • 共同利用になったら、ルート、デバイス、所有者を workspace で管理する。

一時 URL だけではない

Oxaa は、サポート範囲内で公開 TLS、正確な Host routing、現在の認証済みルートを管理します。この workflow をローカル inspection、ネットワーク診断、再利用可能なルートへ接続します。

実際の CLI 出力、Inspector または dashboard の実状態、テスト済み fixture、製品バージョンと確認日を使用します。抽象的なイラストや根拠のない形容詞を証拠の代わりにしません。

ルートの識別と公開範囲

接続は登録済みデバイスから開始されます。ローカル生成のデバイス ID、所有証明、短期間のルート世代、正確な Host マッチングによって、ホスト名を現在のルートに結び付けます。不明、不正、失効済み、古い所有状態は、別の宛先へ送らず fail-closed で拒否します。

Oxaa が公開するのは設定したローカル宛先だけです。プライベートネットワーク宛先は明示的な許可が必要で、public、metadata、link-local、multicast などの危険な宛先クラスはポリシーでブロックします。

正直な代替案

低リスクの一時 URL だけなら簡易 utility で十分な場合があります。private/production network には infrastructure connector、retry・fan-out・配信運用には Webhook gateway、リモート workspace には cloud development environment が適します。Oxaa は選択したローカル endpoint、ローカル inspection、再利用できる開発 workflow に特化します。

曖昧な容量ではなく、ワークフローで選ぶ

プランカードは、active endpoint、trusted device、domain、transfer、capture、audit、concurrency、警告、reset、解約の動作を、単一の請求 source of truth から正確に表示します。「無制限」を曖昧に使用しません。

利用可能地域と商用利用条件

表示言語、アカウントの国、請求国、サービス地域、支払い可否、サポート言語は別々の値です。登録・checkout の前に現在の結果を表示し、ページ言語だけで商用利用可能と判断しません。

Oxaa が行うこと・行わないこと

Oxaa は、登録済みデバイスと認証済みルートが有効な間、選択したローカル HTTP/HTTPS サービスを外部から利用できるようにする開発用接続です。アプリのホスティング、一般的な VPN、forward proxy、恒久的な本番配備、raw TCP/UDP トンネル、任意の TLS passthrough、CDN/WAF、または本番 Webhook 配信基盤ではありません。

よくある質問

Oxaa はアプリをデプロイしますか?

いいえ。アプリは登録済みデバイス上で動作し続けます。認証済みルートが有効な間だけ、選択したローカルサービスへリクエストを転送します。

受信ポートを開ける必要がありますか?

通常は不要です。登録済みデバイスからセッションを開始します。ただし、制限の強いネットワークでは DNS、UDP/443、TCP/443 がブロックされたり、TLS がインターセプトされたりする場合があります。

Inspector の body コピーはどこに保存されますか?

制限付きキャプチャを明示的に有効にした場合、ローカル Inspector に表示されるコピーは開発者端末に残ります。公開トラフィックの処理と制限付き運用メタデータの保持は別に行われます。

本番ホスティングとして使えますか?

いいえ。本番トラフィックには、デプロイ済みアプリ、production ingress、またはイベント配信基盤を使用してください。