Стабильно
Внутренние приложения и политики
Описание одного приложения: публичные адреса, внутренние адреса, правила перенаправлений, пресеты разрешения/блокировки и срок сессии.
Ключевые темы
Используйте эти темы для настройки и проверки безопасности.
- 01Что считается «одним приложением»Публичные адреса, внутренние адреса, связанные адреса и WebSocket-маршруты.
- 02Публичный адрес, браузерные адреса и upstreamКакое имя должно быть публичным, какое может оставаться внутренним и какой адрес обязан видеть коннектор.
- 03CORS и связанные API-адресаКогда фронтенд и API находятся на разных origins, добавьте API как связанный origin, а не оставляйте прямой вызов из браузера.
- 04Правила путей: маршрут, ответ, разрешение и блокировкаЗакрытие по умолчанию через список разрешённых путей и пресет «только отчёты».
Справочник
Детали реализации для настройки и проверки.
- Публичное имя хоста определяет приложение.
- Последующие запросы требуют действующую сессию приложения.
- Коннектор обращается к внутреннему приложению; пользователь не видит внутреннее имя хоста или частный IP-адрес.
- Публичный адрес приложения: должен резолвиться публично на BusinessProxy и определяет сессию приложения на стороне шлюза.
- Опубликованный браузерный адрес: может быть частным или split-horizon именем. Для пользователя он работает только когда расширение вошло в аккаунт, подключено и имеет актуальный снимок маршрутизации.
- Внутренний upstream: ему не нужен публичный DNS, но хост коннектора должен его резолвить и достигать по сети. Если коннектор запущен вне этой сети, приложение останется недоступным даже при правильно заданном browser host.
- Не используйте это поле как способ заявить произвольный домен. Опубликованные браузерные адреса — это подсказки маршрутизации для известных внутренних приложений, а не замена контролю DNS или подтверждению домена.
- Ожидаемый вид: https://crm-abc123.business-proxy.com/__bp_related/https/api.example.com/v1/users или тот же путь /__bp_related/ на custom alias.
- Location route rule нужен только когда этот related origin или отдельный path prefix надо отправить на другой внутренний upstream или WebSocket-сервис.
- WebSocket поддерживается для указанных связанных origins: браузерные вызовы wss:// переписываются в wss://<alias-приложения>/__bp_related/https/api.example.com/..., а значение связанного origin остаётся https://api.example.com.
- Если DevTools всё ещё показывает прямой https://api.example.com, проверьте кэшированные bundles, service worker, CSP, content encoding и runtime config с абсолютным API URL.
Команды для конкретного внедрения, версии пакетов и рабочие учётные данные показываются в разделе загрузок после входа в аккаунт.