Para usar PortPreview com um aplicativo Express.js, ouça 0.0.0.0 (ou app.listen(PORT) sem ligação apenas ao host local), execute npx portpreview PORT e registre o URL HTTPS para webhooks, retornos de chamada OAuth e demonstrações de API.
Por que túnel Express
Express continua sendo a camada HTTP padrão para Node APIs e BFFs. Provedores de pagamento, webhooks de CRM e servidores OAuth precisam de um endpoint HTTPS público enquanto você depura a ordem do middleware e a análise do corpo bruto localmente.
- Webhooks. Monte
express.raw()em caminhos de webhook antes deexpress.json(). Detalhes em Express webhook local testing. - OAuth. Defina URIs de redirecionamento para a origem do seu túnel. Consulte OAuth callback testing.
- Compartilhamento de APIs. Permita que equipes móveis ou de front-end acessem sua API local sem VPN. Consulte share local dev server.
Início rápido
- Inicie o Express:
node server.jsounpm run devna porta 3000. - Execute
npx portpreview 3000. - Teste
GET https://your-tunnel.portpreview.dev/health. - Configure webhooks do provedor para
POST https://your-tunnel.portpreview.dev/api/webhooks/....
Servidor Expresso Mínimo
import express from 'express';
const app = express();
const PORT = process.env.PORT ?? 3000;
app.get('/health', (_req, res) => res.json({ ok: true }));
app.listen(PORT, () => {
console.log(`Listening on http://localhost:${PORT}`);
});
O Express escuta em todas as interfaces por padrão. Se você vincular explicitamente, use '0.0.0.0' para que o processo de encapsulamento possa encaminhar o tráfego.
Confiar cabeçalhos de proxy
Atrás do PortPreview seu aplicativo vê X-Forwarded-Proto: https. Ative o proxy confiável ao gerar URLs absolutos ou cookies seguros:
app.set('trust proxy', 1);
CORS para interfaces divididas
Se um servidor de desenvolvimento React ou Vue em outra porta chamar sua API Express por meio de túneis separados, configure o CORS explicitamente:
import cors from 'cors';
app.use(cors({ origin: process.env.FRONTEND_TUNNEL_URL }));
Lista de verificação de segurança
- Verifique as assinaturas do webhook antes de analisar o JSON.
- Nunca exponha rotas administrativas não autenticadas em um túnel compartilhado.
- Pare o túnel quando terminar. Consulte tunnel security.
Express documentation cobre middleware e roteamento. Start PortPreview free.
