Para usar PortPreview con una aplicación Express.js, escuche en 0.0.0.0 (o app.listen(PORT) sin vincularse solo al host local), ejecute npx portpreview PORT y registre la URL HTTPS para webhooks, devoluciones de llamada de OAuth y demostraciones de API.
Por qué túnel Express
Express sigue siendo la capa HTTP predeterminada para las API y BFF de Node. Los proveedores de pagos, los webhooks de CRM y los servidores OAuth necesitan un punto final HTTPS público mientras depuras el orden del middleware y el análisis del cuerpo sin formato localmente.
- Webhooks. Monte
express.raw()en las rutas de webhook antes deexpress.json(). Detalles en Express webhook local testing. - OAuth. Establezca URI de redireccionamiento al origen de su túnel. Ver OAuth callback testing.
- Compartir API. Permita que los equipos móviles o frontend accedan a su API local sin VPN. Ver share local dev server.
Inicio rápido
- Inicie Express:
node server.jsonpm run deven el puerto 3000. - Ejecute
npx portpreview 3000. - Prueba
GET https://your-tunnel.portpreview.dev/health. - Configure los webhooks del proveedor en
POST https://your-tunnel.portpreview.dev/api/webhooks/....
Servidor Minimal Express
import express from 'express';
const app = express();
const PORT = process.env.PORT ?? 3000;
app.get('/health', (_req, res) => res.json({ ok: true }));
app.listen(PORT, () => {
console.log(`Listening on http://localhost:${PORT}`);
});
Express escucha en todas las interfaces de forma predeterminada. Si se vincula explícitamente, use '0.0.0.0' para que el proceso del túnel pueda reenviar el tráfico.
Encabezados de proxy de confianza
Detrás de PortPreview, su aplicación ve X-Forwarded-Proto: https. Habilite el proxy de confianza al generar URL absolutas o cookies seguras:
app.set('trust proxy', 1);
CORS para interfaces divididas
Si un servidor de desarrollo React o Vue en otro puerto llama a su API Express a través de túneles separados, configure CORS explícitamente:
import cors from 'cors';
app.use(cors({ origin: process.env.FRONTEND_TUNNEL_URL }));
Lista de control de seguridad
- Verifique las firmas de los webhooks antes de analizar JSON.
- Nunca exponga rutas de administrador no autenticadas en un túnel compartido.
- Detén el túnel cuando hayas terminado. Ver tunnel security.
Express documentation cubre middleware y enrutamiento. Start PortPreview free.
