Oxaa

Безопасные публичные эндпоинты для локальной разработки

Локальный сервис - онлайн. Без открытия вашей сети.

Опубликуйте локальное приложение, API или обработчик вебхуков через управляемый HTTPS-адрес - без входящих портов и с локальной инспекцией запросов.

От локального сервиса до реального внешнего запроса

  1. Установите и проверьте одобренный подписанный пакет Oxaa.
  2. Выполните oxaa login и зарегистрируйте устройство.
  3. Запустите выбранный локальный сервис и проверьте его health.
  4. Выполните oxaa http <port> и дождитесь состояния edge-ready.
  5. Отправьте запрос из sandbox провайдера, удаленного браузера, телефона или второй сети.
  6. Подтвердите запрос и ответ в локальном приложении и Inspector.
  7. После завершения остановите маршрут и удалите callback, capture и тестовые учетные данные.

Как обрабатываются трафик и данные Inspector

На публичном edge завершается публичный TLS, чтобы Oxaa мог определить точный hostname, найти текущий аутентифицированный маршрут и переслать запрос. Сессия между зарегистрированным устройством и Oxaa зашифрована; по ней запрос попадает только в выбранный локальный сервис.

Oxaa хранит ограниченные метаданные аккаунта, маршрута, использования, безопасности, оплаты, поддержки и диагностики, необходимые для работы и защиты сервиса. Capture body в Inspector - отдельное, явно включаемое действие отладки: ограниченная копия request или response body, показанная локальным Inspector, остается на устройстве разработчика и может быть замаскирована, немедленно удалена или автоматически истечь. Публичный трафик все равно обрабатывается на edge; корректная формулировка - «копии Inspector остаются локально», а не «Oxaa не видит трафик».

Выберите нужную задачу

  • Получать и проверять вебхуки в реальном локальном handler.
  • Завершать OAuth и сторонние callback через настоящий HTTPS-адрес.
  • Делиться branch или prototype без деплоя.
  • Открывать локальное приложение с телефона или из другой сети.
  • Проверять WebSocket и Server-Sent Events через публичный edge.
  • Перенести маршруты, устройства и владение в workspace, когда workflow становится общим.

Больше, чем временная URL

Oxaa управляет публичным TLS, точным routing по hostname и текущим аутентифицированным маршрутом в поддерживаемых границах продукта. Страница связывает этот workflow с локальной инспекцией, сетевой диагностикой и повторяемыми маршрутами.

Используйте реальный вывод CLI, реальное состояние Inspector или dashboard, протестированный fixture и видимую дату проверки с версией продукта. Абстрактная иллюстрация и прилагательное не заменяют доказательство.

Идентичность маршрута и граница выбранного сервиса

Соединение инициируется зарегистрированным устройством. Локально созданная идентичность устройства, proof of possession, короткоживущие поколения маршрута и точное сопоставление hostname связывают адрес с текущим маршрутом. Неизвестное, некорректное, отозванное или устаревшее владение отклоняется по принципу fail-closed.

Oxaa публикует только настроенную локальную цель. Адреса приватной сети требуют явного разрешения, а public, metadata, link-local, multicast и другие небезопасные классы целей блокируются политикой.

Честные альтернативы

Для одноразовой низкорисковой URL может хватить простого utility. Infrastructure connector подходит для private или production network. Webhook gateway - для retry, fan-out и доставки. Cloud development environment - для удаленного workspace. Oxaa предназначен для выбранного локального endpoint, локальной инспекции и повторяемого workflow разработки.

Выбирайте по workflow, а не по размытому лимиту

Карточки тарифов должны точно показывать активные endpoint, доверенные устройства, домены, transfer, capture, audit, concurrency, предупреждения, reset и отмену из единого источника биллинга. Не публикуйте размытое «без ограничений».

Доступность и коммерческая применимость

Язык страницы, страна аккаунта, страна оплаты, регион сервиса, доступность платежей и язык поддержки - разные значения. Показывайте актуальный результат до регистрации или checkout и не делайте вывод о коммерческой доступности только по языку страницы.

Русская версия - это языковая поверхность. Доступность регистрации, бесплатного и платного сервиса, платежей, поддержки, регионов и отдельных функций определяется по стране независимо от выбранного языка. Украина рассматривается как отдельный национальный рынок; при приоритетном развитии для нее следует использовать самостоятельную версию /uk/.

Что такое Oxaa - и чем он не является

Oxaa - это соединение для разработки с выбранным локальным HTTP/HTTPS-сервисом, пока зарегистрированное устройство и аутентифицированный маршрут активны. Это не хостинг, не универсальный VPN, не forward proxy, не постоянный production-деплой, не raw TCP/UDP-туннель, не произвольный TLS passthrough, не замена CDN/WAF и не платформа production-доставки вебхуков.

Частые вопросы

Oxaa разворачивает мое приложение?

Нет. Приложение продолжает работать на зарегистрированном устройстве. Oxaa пересылает запросы только в выбранный локальный сервис, пока аутентифицированный маршрут активен.

Нужно ли открывать входящий порт?

Обычно нет. Сессию инициирует зарегистрированное устройство. Однако ограничительная сеть может блокировать DNS, UDP/443, TCP/443 или перехватывать TLS.

Где хранятся копии body в Inspector?

Когда ограниченный capture включен явно, копия, показанная локальным Inspector, остается на устройстве разработчика. Oxaa при этом обрабатывает публичный трафик и хранит ограниченные операционные метаданные.

Это production-хостинг?

Нет. Для production используйте развернутое приложение, production ingress или платформу доставки событий.