Oxaa
  1. Seu localhost online. Sem abrir sua rede.
  2. Documentação
  3. Comportamento HTTP e headers de proxy confiáveis

Endpoints públicos seguros para desenvolvimento local

Comportamento HTTP e headers de proxy confiáveis

Comportamento HTTP e headers de proxy confiáveis: fluxo prático, comportamento do produto, limites, evidências e o próximo passo exato com o Oxaa.

Resposta rápida

Comportamento HTTP e headers de proxy confiáveis é uma página de execução, não um resumo de marketing. Ela informa escopo compatível, pré-requisitos, estados exatos, resultado esperado, falhas, limpeza e a próxima tarefa técnica.

Detalhes técnicos

  • method, path, query and body forwarding
  • response status and end-to-end headers
  • hop-by-hop header removal
  • Host and Forwarded trust
  • request ID and trace context
  • streaming, cancellation and trailers
  • documented limits

Como o tráfego e os dados do Inspector são tratados

A borda pública do Oxaa termina o TLS público para resolver o hostname exato, identificar a rota autenticada atual e encaminhar a requisição. A sessão entre o dispositivo cadastrado e o Oxaa é criptografada; por ela, a requisição chega somente ao serviço local selecionado.

O Oxaa mantém metadados limitados de conta, rota, uso, segurança, cobrança, suporte e diagnóstico necessários para operar e proteger o serviço. A captura de body no Inspector é uma ação de depuração separada e explícita: a cópia limitada do body da requisição ou da resposta exibida no Inspector local permanece no dispositivo do desenvolvedor e pode ser redigida, excluída imediatamente ou expirar automaticamente. O tráfego público ainda precisa ser processado na borda; portanto, a afirmação correta é “cópias locais no Inspector”, e não “o Oxaa não consegue ver o tráfego”.

Solução de problemas

Comece pelo processo local, porta e esquema. Depois verifique autenticação e relógio, DNS, UDP/443, fallback TCP/443, proxy corporativo ou interceptação TLS, propriedade da rota e prontidão da borda. Use oxaa routes list, oxaa diagnose --network e IDs de erro estáveis; revise e remova segredos, bodies e caminhos privados antes de compartilhar o diagnóstico.

Limpeza e passagem para produção

Remova o callback externo, a URL de preview ou o vínculo DNS; rotacione credenciais de teste; exclua capturas locais; pare a rota; e revogue o dispositivo ou a sessão quando necessário. Direcione o tráfego de produção para o aplicativo implantado, o ingress de produção ou a plataforma de entrega de eventos adequada.

O que o Oxaa é - e o que não é

O Oxaa fornece conectividade de desenvolvimento para um serviço HTTP ou HTTPS local selecionado enquanto o dispositivo cadastrado e a rota autenticada estão ativos. Não é hospedagem, VPN genérica, forward proxy, implantação permanente de produção, túnel raw TCP/UDP, passthrough TLS arbitrário, substituto de CDN/WAF nem plataforma de entrega de webhooks de produção.