LOCAL HTTPS nodetonet.com
Use case Local development HTTPS OAuth Webhooks

Yerel HTTPS için Nodetonet — OAuth, webhook ve service worker'ları self-signed cert savaşı olmadan geliştir

localhost'u 60 saniyede gerçek Let's Encrypt HTTPS URL'sine tünelle. OAuth callback'leri, Stripe webhook'ları, service worker'lar ve SameSite=None çerezleri production uygulamanın kullandığı TLS yığınına karşı test et.

N Nodetonet Team
15 Mayıs 2026 8 dk okuma

Gerçekten HTTPS gerektiren bir özellik geliştiriyorsunuz: OAuth giriş, Stripe webhook'ları, service worker, SameSite=None; Secure çerezler veya WebAuthn. Tarayıcı URL https:// ile başlayana kadar iş birliği yapmıyor — self-signed sertifikalar ya hiç çalışmıyor (Stripe onlara POST atmaz) ya da mkcert, certutil, tarayıcı trust store'ları ve işletim sistemi keychain'iyle yarım öğleden sonra heba oluyor.

Kısaca: Nodetonet yaklaşık 60 saniyede kararlı bir alt alan adına gerçek, otomatik yenilenen bir Let's Encrypt sertifikası verir. OAuth sağlayıcınız, Stripe, her webhook göndericisi ve tarayıcı hemen güvenir — self-signed uyarısı yok, her yeniden başlatmada yeni rastgele URL'yi yeniden kaydetmek yok.

Yerel HTTPS neden zor?

Geliştiricilerin başvurduğu üç yaklaşım ve her birinin keskin kenarı:

YaklaşımNeyi çözerNeyi bozar
Self-signed cert + mkcert Kendi tarayıcınız güvenir Stripe, Twilio, Slack ve harici webhook göndericileri güvenilmeyen sertifikaları reddeder
chrome://flags "allow insecure localhost" Chrome uyarı vermez Service worker'lar hâlâ gerçek secure context ister; push bildirimleri başarısız olur; PWA kurulumu engellenir
Genel tünelleme servisi Gerçek sertifika, genel URL Her yeniden başlatmada yeni rastgele alt alan adı tüm kayıtlı redirect URI'ları bozar; koltuk başına fiyat birikir

Temel sorun şu: tarayıcılar ve harici servisler, sertifikayı kendi tarayıcınızda kabul edip etmediğinizi değil, tam TLS zincirini doğrular. Hepsini aynı anda tatmin edecek tek şey gerçek bir herkesçe güvenilen CA — Let's Encrypt gibi — dir.

Nodetonet yerel HTTPS geliştirmeye nasıl uyuyor?

Kontrol ettiğiniz bir alt alan adına (veya bizim sağladığımız bir alt alan adına) yönlendirilmiş, http://127.0.0.1:3000 hedefli bir HTTP tüneli oluşturun. Nodetonet edge'i otomatik düzenlenen, otomatik yenilenen bir Let's Encrypt sertifikasıyla TLS'i sonlandırır. O andan itibaren:

Sertifikanın ötesinde Nodetonet bu iş yükü için geliştirici kalitesinde kontroller ekler:

Adım adım: 5 adımda localhost'ta HTTPS

  1. /auth/register'da hesap oluşturun ve küçük bir peşin kredi ekleyin.
  2. Geliştirme makinenize Nodetonet Windows ajan'ını (.exe) indirip çalıştırın.
  3. Panelde bir HTTPS tüneli oluşturun: hedef http://127.0.0.1:3000, alt alan adı uygulamam-dev (uygulamam-dev.nodetonet.com sonucu verir).
  4. Let's Encrypt'in sertifikayı düzenlemesi için yaklaşık 30 saniye bekleyin. Ardından URL'yi açın — yerel uygulamanız, her şeyin güvendiği gerçek HTTPS üzerinden sunuluyor.
  5. https://uygulamam-dev.nodetonet.com/auth/callback'i OAuth sağlayıcınızın redirect URI listesine yapıştırın ve aynı URL'yi Stripe'ın webhook endpoint alanına ekleyin. Bitti — yeniden başlatmalar arasında yeniden kayıt gerekmez.

Ekip iş akışları için tüneli komut dosyasıyla çalıştırma

Ekipler genellikle tünelin geliştirme sunucusunun yanında otomatik başlamasını ister. Aşağıda REST API üzerinden tünel oluşturan, genel URL'yi yazdıran ve istek log'unu takip eden minimal bir shell betiği var — bir package.json dev:tunnel betiği veya CI önizleme ortamı için uygundur:

#!/bin/bash
set -e

API="https://nodetonet.com/api/v1"
TOKEN="${API_TOKEN:?API_TOKEN env degiskenini ayarla}"

# localhost:3000 hedefli bir HTTPS tuneli olustur
PROXY=$(curl -s -X POST "$API/proxies"   -H "Authorization: Bearer $TOKEN"   -H "Content-Type: application/json"   -d '{
    "type": "https",
    "target": "http://127.0.0.1:3000",
    "subdomain": "uygulamam-dev"
  }')

URL=$(echo "$PROXY" | jq -r '.public_url')
ID=$(echo "$PROXY" | jq -r '.id')
echo "Tunel hazir: $URL"

# Istek logunu her 2 saniyede takip et
while true; do
  curl -s "$API/proxies/$ID/requests?limit=10"     -H "Authorization: Bearer $TOKEN"     | jq -r '.[] | "\(.ts) \(.method) \(.path) -> \(.status)"'
  sleep 2
done

Bu betiği scripts/dev-tunnel.sh'e bırakın ve package.json'a "dev:tunnel": "bash scripts/dev-tunnel.sh" ekleyin. Python'da örnekler için Python'da programatik tünel oluşturma ve REST API hızlı başlangıç rehberine bakın.

Nodetonet ile webhook geliştirme

Yerel HTTPS webhook hikayesinin yalnızca yarısıdır. Diğer yarısı gerçekte neyin geldiğini incelemek, tekrarlamak ve hata ayıklamaktır. Nodetonet tünelleriyle iyi çalışan birkaç uygulama:

Tünel doğru araç olmadığında

İlgili Nodetonet kapasiteleri

HTTP tünelleri Nodetonet'in sunduklarının yalnızca bir katmanıdır. Aynı panel ayrıca mobil proxy, dönen proxy havuzu, SOCKS5 proxy, coğrafi hedefleme ve tam VPN çalıştırır — hepsi aynı peşin krediye faturalanır, özellik başına abonelik yok. Alternatifler değerlendiriyorsanız Nodetonet vs ngrok veya Nodetonet vs Cloudflare Tunnel'a bakın.

Test etmeye hazır mısınız? Ücretsiz hesap oluşturun, beş dakikadan az sürede tüneli kurun ve self-signed sertifika savaşını geride bırakın.

Sıkça sorulan sorular

Stripe, Auth0, Slack ve diğer webhook göndericiler tünel URL'sini kabul eder mi?
Evet. Nodetonet her modern TLS yığınının güvendiği gerçek Let's Encrypt sertifikaları düzenler. Stripe, GitHub, Shopify, Twilio, Auth0, Okta, Slack ve Discord gibi harici servisler tam sertifika zincirini doğrular — herkesçe güvenilen bir CA imzalı sertifikayı herhangi bir yapılandırma gerekmeden kabul ederler; self-signed sertifikalar ise direkt reddedilir.
Ajanı yeniden başlattığımda alt alan adı aynı kalır mı?
Evet. Rezerve alt alan adları kalıcıdır — uygulamam-dev.nodetonet.com, ajan yeniden başlatmalarında, makine yeniden başlatmalarında ve ağ değişikliklerinde aynı URL'yi korur. Stripe'a veya OAuth sağlayıcınıza bir kez kaydedin. Ücretsiz katman tünelleme araçları genellikle her yeniden başlatmada yeni rastgele bir alt alan adı atar ve sizi her seferinde yeniden kayıt yapmak zorunda bırakır.
Kendi özel alan adımı kullanabilir miyim (örn. dev.uygulamam.com)?
Evet. dev.uygulamam.com'dan cname.nodetonet.com'a bir CNAME kaydı ekleyin, ardından panelde alan adını tünele bağlayın. Nodetonet özel alan adınız için Let's Encrypt sertifikasını otomatik düzenler ve yeniler. Bu, Stripe'ın webhook meta verilerinde nodetonet.com alt alan adı yerine production alan adınızın görünmesini istediğinizde kullanışlıdır.
Service worker'lar ve PWA özellikleri tünel üzerinden çalışır mı?
Evet. Service worker'lar, PWA kurulumu, arka plan senkronizasyonu ve push bildirimleri hepsi "secure context" gerektirir — origin'de gerçek geçerli bir TLS zinciri. Nodetonet edge'de gerçek bir Let's Encrypt sertifikasını sonlandırdığı için tarayıcınız tam güvenilir bir HTTPS origin görür ve tüm secure-context API'leri normal çalışır. Aynısı WebAuthn ve Credential Management API için geçerlidir.
Bir HTTPS geliştirici tüneli ne kadara mal olur?
Nodetonet aylık abonelik olmadan peşin kredi üzerinden faturalar — yalnızca tünel aktifken ödeme yaparsınız. Sürekli açık kişisel bir geliştirici tüneli yaklaşık ayda 1 dolara mal olur; yalnızca mesai saatlerinde ve hafta içi kullanılan bir tünel bunun çok küçük bir bölümüne. Bir hackathon hafta sonu birkaç kuruşa çıkar. Koltuk başına ücret yoktur, bu nedenle tünel havuzu paylaşan beş kişilik bir ekip koltuklar için değil gerçek aktif süre için öder.
Geliştirici tünelime hangi IP'lerin erişebileceğini kısıtlayabilir miyim?
Evet. Her tünel, yalnızca belirli IP aralıklarından bağlantı kabul etmek için tünel başına IP allowlist destekler — örneğin Stripe'ın yayımlanmış webhook IP aralıkları, ofisinizin çıkış IP'si veya bir CI sunucusu. Allowlist dışındaki her şey yerel makinenize ulaşmadan reddedilir. Kurulum adımları için IP izin/reddetme listesi rehberimize bakın.
Nodetonet, yerel HTTPS geliştirme için ngrok'tan nasıl farklıdır?
Temel pratik farklar: Nodetonet'in alt alan adları ek ücret olmadan yeniden başlatmalar arasında kararlıdır (ngrok rezerve alan adları için ücret alır); fiyatlandırma koltuk başına abonelik değil peşin kullanımdır; ve aynı hesap, projeniz gerektiriyorsa mobil proxy, dönen proxy havuzu ve VPN de çalıştırır. Tam karşılaştırma için Nodetonet vs ngrok'a bakın.

localhost'ta 60 saniyede gerçek HTTPS

Sabit alt alan adı, gerçek Let's Encrypt sertifikası, peşin faturalama — aylık abonelik yok.