Краткий ответ
Сравнивайте Oxaa с Pinggy по workflow разработчика, а не по скопированной таблице функций. Production-страница требует актуальных официальных источников, тестов в равных условиях, датированных предположений о тарифе/регионе, миграции и rollback.
Когда что подходит
Oxaa: Выбирайте Oxaa, когда идентичность маршрута, локальная работа с body, диагностика и управление оправдывают managed workflow.
Pinggy: Выбирайте конкурента для самой дешевой временной URL или SSH-удобства, если его ограничения подходят.
Воспроизводимая методика
- Покажите дату исследования, версии, тарифы, регионы и официальные источники.
- Нейтрально опишите продукты до вывода о применимости.
- Используйте одинаковый локальный fixture, исходную сеть и набор запросов.
- Зафиксируйте установку, edge-ready, первый запрос, расположение данных, Host/header, WebSocket/SSE, ограничения, восстановление и очистку.
- Не превращайте один тест в универсальное утверждение о latency, reliability, security или privacy.
- Покажите текущие ценовые измерения с датой; не сводите разные тарифы к ложной оценке.
- Предоставьте миграцию, изменения Provider/domain, rollback, контакт для исправлений и change log.
Как обрабатываются трафик и данные Inspector
На публичном edge завершается публичный TLS, чтобы Oxaa мог определить точный hostname, найти текущий аутентифицированный маршрут и переслать запрос. Сессия между зарегистрированным устройством и Oxaa зашифрована; по ней запрос попадает только в выбранный локальный сервис.
Oxaa хранит ограниченные метаданные аккаунта, маршрута, использования, безопасности, оплаты, поддержки и диагностики, необходимые для работы и защиты сервиса. Capture body в Inspector - отдельное, явно включаемое действие отладки: ограниченная копия request или response body, показанная локальным Inspector, остается на устройстве разработчика и может быть замаскирована, немедленно удалена или автоматически истечь. Публичный трафик все равно обрабатывается на edge; корректная формулировка - «копии Inspector остаются локально», а не «Oxaa не видит трафик».
Идентичность маршрута и граница выбранного сервиса
Соединение инициируется зарегистрированным устройством. Локально созданная идентичность устройства, proof of possession, короткоживущие поколения маршрута и точное сопоставление hostname связывают адрес с текущим маршрутом. Неизвестное, некорректное, отозванное или устаревшее владение отклоняется по принципу fail-closed.
Oxaa публикует только настроенную локальную цель. Адреса приватной сети требуют явного разрешения, а public, metadata, link-local, multicast и другие небезопасные классы целей блокируются политикой.
Очистка и переход к production
Удалите внешний callback, preview URL или DNS-привязку; смените тестовые секреты; удалите локальные capture; остановите маршрут и при необходимости отзовите устройство или сессию. Production-трафик следует перевести на развернутое приложение, production ingress или специализированную платформу доставки событий.
Что такое Oxaa - и чем он не является
Oxaa - это соединение для разработки с выбранным локальным HTTP/HTTPS-сервисом, пока зарегистрированное устройство и аутентифицированный маршрут активны. Это не хостинг, не универсальный VPN, не forward proxy, не постоянный production-деплой, не raw TCP/UDP-туннель, не произвольный TLS passthrough, не замена CDN/WAF и не платформа production-доставки вебхуков.
