Oxaa
  1. Локальный сервис - онлайн. Без открытия вашей сети.
  2. Руководства по framework и runtime
  3. Как опубликовать приложение Flask с localhost по HTTPS

Безопасные публичные эндпоинты для локальной разработки

Как опубликовать приложение Flask с localhost по HTTPS

Опубликуйте локальное приложение Flask через managed HTTPS endpoint, проверьте особенности proxy и получите реальный внешний запрос.

Краткий ответ

Запустите локально протестированный fixture Flask, опубликуйте только выбранный порт и подтвердите реальный внешний запрос. Страница должна решать специфичные для stack вопросы - поведение Host, proxy, cookie и realtime - а не повторять общий quickstart.

Пошагово

  1. Используйте поддерживаемые версии Flask и Oxaa и закрепленный commit примера.
  2. Запустите приложение командой flask --app app run или документированной командой разработки репозитория.
  3. Проверьте детерминированный локальный health route на loopback.
  4. Выполните oxaa login и oxaa http <port>; дождитесь edge-ready.
  5. Откройте публичный URL из второй сети или sandbox провайдера.
  6. Проверьте специфичные для stack Host, proxy, cookie, redirect, raw body и realtime-поведение.
  7. Подтвердите локальный лог, ожидаемый ответ и состояние Inspector.
  8. Остановите маршрут, удалите временную конфигурацию и зафиксируйте протестированную версию.

Особенности Flask

  • Протестированные версии framework и Oxaa
  • Рабочий пример репозитория и локальная команда запуска
  • Команда Oxaa и вывод edge-ready
  • Особенности Host, proxy, cookie или realtime для stack
  • Реальный внешний запрос, ожидаемый вывод и типовые ошибки
  • Очистка и ссылки на точного провайдера или сценарий

Как обрабатываются трафик и данные Inspector

На публичном edge завершается публичный TLS, чтобы Oxaa мог определить точный hostname, найти текущий аутентифицированный маршрут и переслать запрос. Сессия между зарегистрированным устройством и Oxaa зашифрована; по ней запрос попадает только в выбранный локальный сервис.

Oxaa хранит ограниченные метаданные аккаунта, маршрута, использования, безопасности, оплаты, поддержки и диагностики, необходимые для работы и защиты сервиса. Capture body в Inspector - отдельное, явно включаемое действие отладки: ограниченная копия request или response body, показанная локальным Inspector, остается на устройстве разработчика и может быть замаскирована, немедленно удалена или автоматически истечь. Публичный трафик все равно обрабатывается на edge; корректная формулировка - «копии Inspector остаются локально», а не «Oxaa не видит трафик».

Устранение неполадок

Сначала проверьте локальный процесс, порт и scheme. Затем - аутентификацию и часы, DNS, UDP/443, fallback на TCP/443, корпоративный proxy или перехват TLS, владение маршрутом и edge-ready. Используйте oxaa routes list, oxaa diagnose --network и стабильные error ID; перед отправкой диагностики удалите secrets, body и приватные пути.

Очистка и переход к production

Удалите внешний callback, preview URL или DNS-привязку; смените тестовые секреты; удалите локальные capture; остановите маршрут и при необходимости отзовите устройство или сессию. Production-трафик следует перевести на развернутое приложение, production ingress или специализированную платформу доставки событий.

Что такое Oxaa - и чем он не является

Oxaa - это соединение для разработки с выбранным локальным HTTP/HTTPS-сервисом, пока зарегистрированное устройство и аутентифицированный маршрут активны. Это не хостинг, не универсальный VPN, не forward proxy, не постоянный production-деплой, не raw TCP/UDP-туннель, не произвольный TLS passthrough, не замена CDN/WAF и не платформа production-доставки вебхуков.