Краткий ответ
Используйте oauth-callback, чтобы выполнить реальный внешний workflow с кодом, работающим локально. Успех - это когда внешний запрос, callback или соединение достигает нужного handler и возвращает ожидаемый результат.
От локального сервиса до реального внешнего запроса
- Установите и проверьте одобренный подписанный пакет Oxaa.
- Выполните
oxaa loginи зарегистрируйте устройство. - Запустите выбранный локальный сервис и проверьте его health.
- Выполните
oxaa http <port>и дождитесь состояния edge-ready. - Отправьте запрос из sandbox провайдера, удаленного браузера, телефона или второй сети.
- Подтвердите запрос и ответ в локальном приложении и Inspector.
- После завершения остановите маршрут и удалите callback, capture и тестовые учетные данные.
Технические детали
- Реальная внешняя задача и четкий критерий завершения
- Предварительные условия, локальный handler и edge-ready
- Запрос провайдера, браузера или устройства и ожидаемый ответ
- Особенности подписи, proxy, cookie или протокола
- Обработка данных Inspector и безопасная диагностика
- Очистка, повторяемый workflow и переход к production
Как обрабатываются трафик и данные Inspector
На публичном edge завершается публичный TLS, чтобы Oxaa мог определить точный hostname, найти текущий аутентифицированный маршрут и переслать запрос. Сессия между зарегистрированным устройством и Oxaa зашифрована; по ней запрос попадает только в выбранный локальный сервис.
Oxaa хранит ограниченные метаданные аккаунта, маршрута, использования, безопасности, оплаты, поддержки и диагностики, необходимые для работы и защиты сервиса. Capture body в Inspector - отдельное, явно включаемое действие отладки: ограниченная копия request или response body, показанная локальным Inspector, остается на устройстве разработчика и может быть замаскирована, немедленно удалена или автоматически истечь. Публичный трафик все равно обрабатывается на edge; корректная формулировка - «копии Inspector остаются локально», а не «Oxaa не видит трафик».
Идентичность маршрута и граница выбранного сервиса
Соединение инициируется зарегистрированным устройством. Локально созданная идентичность устройства, proof of possession, короткоживущие поколения маршрута и точное сопоставление hostname связывают адрес с текущим маршрутом. Неизвестное, некорректное, отозванное или устаревшее владение отклоняется по принципу fail-closed.
Oxaa публикует только настроенную локальную цель. Адреса приватной сети требуют явного разрешения, а public, metadata, link-local, multicast и другие небезопасные классы целей блокируются политикой.
Устранение неполадок
Сначала проверьте локальный процесс, порт и scheme. Затем - аутентификацию и часы, DNS, UDP/443, fallback на TCP/443, корпоративный proxy или перехват TLS, владение маршрутом и edge-ready. Используйте oxaa routes list, oxaa diagnose --network и стабильные error ID; перед отправкой диагностики удалите secrets, body и приватные пути.
Очистка и переход к production
Удалите внешний callback, preview URL или DNS-привязку; смените тестовые секреты; удалите локальные capture; остановите маршрут и при необходимости отзовите устройство или сессию. Production-трафик следует перевести на развернутое приложение, production ingress или специализированную платформу доставки событий.
Что такое Oxaa - и чем он не является
Oxaa - это соединение для разработки с выбранным локальным HTTP/HTTPS-сервисом, пока зарегистрированное устройство и аутентифицированный маршрут активны. Это не хостинг, не универсальный VPN, не forward proxy, не постоянный production-деплой, не raw TCP/UDP-туннель, не произвольный TLS passthrough, не замена CDN/WAF и не платформа production-доставки вебхуков.
Частые вопросы
Oxaa разворачивает мое приложение?
Нет. Приложение продолжает работать на зарегистрированном устройстве. Oxaa пересылает запросы только в выбранный локальный сервис, пока аутентифицированный маршрут активен.
Нужно ли открывать входящий порт?
Обычно нет. Сессию инициирует зарегистрированное устройство. Однако ограничительная сеть может блокировать DNS, UDP/443, TCP/443 или перехватывать TLS.
Где хранятся копии body в Inspector?
Когда ограниченный capture включен явно, копия, показанная локальным Inspector, остается на устройстве разработчика. Oxaa при этом обрабатывает публичный трафик и хранит ограниченные операционные метаданные.
Это production-хостинг?
Нет. Для production используйте развернутое приложение, production ingress или платформу доставки событий.
