Oxaa
  1. Локальный сервис - онлайн. Без открытия вашей сети.
  2. Сравнение альтернатив
  3. Oxaa и Microsoft Dev Tunnels: сравнение для локальной разработки

Безопасные публичные эндпоинты для локальной разработки

Oxaa и Microsoft Dev Tunnels: сравнение для локальной разработки

Сравните Oxaa и Microsoft Dev Tunnels по workflow, обработке данных, ограничениям, применимости и миграции с датированными доказательствами.

Краткий ответ

Сравнивайте Oxaa с Microsoft Dev Tunnels по workflow разработчика, а не по скопированной таблице функций. Production-страница требует актуальных официальных источников, тестов в равных условиях, датированных предположений о тарифе/регионе, миграции и rollback.

Когда что подходит

Oxaa: Выбирайте Oxaa для независимого от редактора и framework CLI workflow.

Microsoft Dev Tunnels: Выбирайте конкурента для многопортового workflow вокруг IDE и платформы идентичности.

Воспроизводимая методика

  1. Покажите дату исследования, версии, тарифы, регионы и официальные источники.
  2. Нейтрально опишите продукты до вывода о применимости.
  3. Используйте одинаковый локальный fixture, исходную сеть и набор запросов.
  4. Зафиксируйте установку, edge-ready, первый запрос, расположение данных, Host/header, WebSocket/SSE, ограничения, восстановление и очистку.
  5. Не превращайте один тест в универсальное утверждение о latency, reliability, security или privacy.
  6. Покажите текущие ценовые измерения с датой; не сводите разные тарифы к ложной оценке.
  7. Предоставьте миграцию, изменения Provider/domain, rollback, контакт для исправлений и change log.

Как обрабатываются трафик и данные Inspector

На публичном edge завершается публичный TLS, чтобы Oxaa мог определить точный hostname, найти текущий аутентифицированный маршрут и переслать запрос. Сессия между зарегистрированным устройством и Oxaa зашифрована; по ней запрос попадает только в выбранный локальный сервис.

Oxaa хранит ограниченные метаданные аккаунта, маршрута, использования, безопасности, оплаты, поддержки и диагностики, необходимые для работы и защиты сервиса. Capture body в Inspector - отдельное, явно включаемое действие отладки: ограниченная копия request или response body, показанная локальным Inspector, остается на устройстве разработчика и может быть замаскирована, немедленно удалена или автоматически истечь. Публичный трафик все равно обрабатывается на edge; корректная формулировка - «копии Inspector остаются локально», а не «Oxaa не видит трафик».

Идентичность маршрута и граница выбранного сервиса

Соединение инициируется зарегистрированным устройством. Локально созданная идентичность устройства, proof of possession, короткоживущие поколения маршрута и точное сопоставление hostname связывают адрес с текущим маршрутом. Неизвестное, некорректное, отозванное или устаревшее владение отклоняется по принципу fail-closed.

Oxaa публикует только настроенную локальную цель. Адреса приватной сети требуют явного разрешения, а public, metadata, link-local, multicast и другие небезопасные классы целей блокируются политикой.

Очистка и переход к production

Удалите внешний callback, preview URL или DNS-привязку; смените тестовые секреты; удалите локальные capture; остановите маршрут и при необходимости отзовите устройство или сессию. Production-трафик следует перевести на развернутое приложение, production ingress или специализированную платформу доставки событий.

Что такое Oxaa - и чем он не является

Oxaa - это соединение для разработки с выбранным локальным HTTP/HTTPS-сервисом, пока зарегистрированное устройство и аутентифицированный маршрут активны. Это не хостинг, не универсальный VPN, не forward proxy, не постоянный production-деплой, не raw TCP/UDP-туннель, не произвольный TLS passthrough, не замена CDN/WAF и не платформа production-доставки вебхуков.