要点
繰り返す workflow で選びます。まず実際の endpoint を評価し、個人の開発手順を定着させ、必要になったら共有 workspace を管理します。価格、quota、税、支払い方法、国別条件は live billing source of truth から表示します。
プラン構成
| Plan | 対象 |
|---|---|
| Starter | Webhook/API response を変更せず、実際のローカル endpoint を評価します。 |
| Developer | より多くのルート、デバイス、inspection、安定した識別で個人 workflow を繰り返します。 |
| Team | メンバー、ルート、デバイス、ドメイン、quota、請求、失効、audit を一元管理します。 |
| Business | SSO、SCIM、region control、調達、サポート機能が実装された後にのみ公開します。 |
誤解を防ぐ定義
- Active endpoint:現在公開され、edge-ready のルート。
- Trusted device:現在の credential と失効状態を持つ登録済みデバイス。
- Custom domain:所有確認済みの顧客ドメインと管理された証明書 lifecycle。
- Transfer、concurrency、capture、audit:警告、reset、制御方法を含む正確な単位。
無料プランの互換性
実際の Webhook、API、browser workflow は、共通 HTML warning page や response 改変なしで完了できる必要があります。本人確認、rate limit、不正利用対策は正当な machine traffic を壊さずに機能させます。
トラフィックと Inspector データの扱い
Oxaa の公開エッジでは、正確なホスト名を解決し、現在認証されているルートを特定してリクエストを転送するために公開 TLS を終端します。登録済みデバイスと Oxaa の間のセッションは暗号化され、そのセッションを通じて選択したローカルサービスだけにリクエストが届きます。
サービスの運用と保護に必要な範囲で、アカウント、ルート、使用量、セキュリティ、請求、サポート、診断のメタデータを保持します。Inspector の body キャプチャは通常の転送とは別の、明示的なデバッグ操作です。ローカル Inspector に表示される制限付きの request/response body コピーは開発者端末に残り、マスキング、即時削除、自動失効が可能です。公開トラフィックはエッジで処理されるため、「Oxaa はトラフィックを見られない」ではなく「Inspector のコピーはローカルに残る」と説明します。
利用可能地域と商用利用条件
表示言語、アカウントの国、請求国、サービス地域、支払い可否、サポート言語は別々の値です。登録・checkout の前に現在の結果を表示し、ページ言語だけで商用利用可能と判断しません。
よくある質問
Oxaa はアプリをデプロイしますか?
いいえ。アプリは登録済みデバイス上で動作し続けます。認証済みルートが有効な間だけ、選択したローカルサービスへリクエストを転送します。
受信ポートを開ける必要がありますか?
通常は不要です。登録済みデバイスからセッションを開始します。ただし、制限の強いネットワークでは DNS、UDP/443、TCP/443 がブロックされたり、TLS がインターセプトされたりする場合があります。
Inspector の body コピーはどこに保存されますか?
制限付きキャプチャを明示的に有効にした場合、ローカル Inspector に表示されるコピーは開発者端末に残ります。公開トラフィックの処理と制限付き運用メタデータの保持は別に行われます。
本番ホスティングとして使えますか?
いいえ。本番トラフィックには、デプロイ済みアプリ、production ingress、またはイベント配信基盤を使用してください。
