حلّ المجتمع

إصلاح خطأ «فشل التحقق من المضيف» في الصفحة الرئيسية لـ ZimaOS

A May 2026 ZimaOS app issue where Homepage opened on port 3000 but rejected the requested host. The community correctly pointed toward HOMEPAGE_ALLOWED_HOSTS, which current Homepage instructions define as required for non-localhost access.

إذا بدأ Homepage على ZimaOS لكن المتصفح يعرض فقط فشل التحقق من المضيف، فقد تكون الحاوية سليمة. فالخطأ عبارة عن فحص أمني داخل Homepage نفسه، وليس بالضرورة مشكلة في جدار حماية ZimaOS أو المنفذ.

واجهة الويب لـ Homepage تعرض رسالة الخطأ الحمراء فشل التحقق من المضيف على ZimaOS
تمكن المستخدم صاحب المصدر من الوصول إلى خدمة Homepage، لكن التطبيق رفض المضيف المستخدم في طلب المتصفح.

لماذا يرفض Homepage عنوان IP الخاص بـ ZimaOS؟

يتطلب Homepage ضبط HOMEPAGE_ALLOWED_HOSTS عند الوصول إليه عبر اسم مضيف أو عنوان IP يختلف عن عناوين localhost المسموح بها دائمًا. ويجب أن تطابق القيمة المضيف الذي يراه Homepage في الطلب، وقد تشمل المنفذ أحيانًا.

يوضح مشروع Homepage الحالي أن المتغير عبارة عن قائمة مفصولة بفواصل، ويوجّه المستخدمين الذين يواجهون هذا الخطأ إلى نسخ المضيف المرفوض بدقة من سجل التطبيق.

استخدم قواعد التحقق الحالية من المضيف في مشروع Homepage عند اختيار القيمة.

اقرأ الخطأ قبل تغيير الحاوية

كانت النقطة المفيدة في رد المجتمع هي ترتيب استكشاف الأخطاء وإصلاحها: تأكد من أن Homepage يعمل على المنفذ 3000، ثم افحص سجل الحاوية قبل تغيير متغيرات البيئة. يذكر السجل عادةً المضيف الذي تم رفضه.

على سبيل المثال، إذا رفض السجل 192.168.1.20:3000، فلن تؤدي إضافة عنوان IP مختلف أو اسم نطاق إلى تلبية ذلك الطلب. استخدم المضيف الفعلي الذي تتصفحه.

اضبط HOMEPAGE_ALLOWED_HOSTS في بيئة التطبيق

في إعدادات تطبيق ZimaOS، أضف متغير البيئة أو صححه بحيث يتضمن عنوان IP المقصود في الشبكة المحلية، أو اسم المضيف، أو اسم الوكيل العكسي، أو عدة مضيفات مفصولة بفواصل.

HOMEPAGE_ALLOWED_HOSTS=192.168.1.20:3000

القيمة أعلاه مثال فقط. استخدم المضيف الذي يبلّغ عنه سجل Homepage الخاص بك.

تجنب استخدام * كحل افتراضي

يمكن لـ Homepage تعطيل فحص المضيف عبر ضبط المتغير على *، لكن تعليماته الحالية تنص صراحةً على أن هذا الخيار غير موصى به. يساعد فحص المضيف في حماية وكيل واجهة برمجة التطبيقات الخاص بالتطبيق من ترويسات Host غير المتوقعة.

إذا كان Homepage مكشوفًا خارج شبكة محلية موثوقة، يوصي المشروع الأساسي أيضًا باستخدام وكيل عكسي أو VPN يفرض المصادقة وTLS.

تحتاج الوكلاء العكسية إلى مضيف مسموح به خاص بها

إذا كنت تفتح Homepage عادةً عبر نطاق خلف Nginx Proxy Manager أو Traefik أو وكيل آخر، فقد يختلف المضيف الذي يراه Homepage عن عنوان IP المباشر لـ ZimaOS. أضف القيمة التي يبلّغ عنها سجل الحاوية فعليًا بدلًا من التخمين استنادًا إلى عنوان URL في المتصفح وحده.

الأسئلة الشائعة حول التحقق من مضيف Homepage

هل يعني هذا الخطأ أن المنفذ 3000 مغلق؟

ليس بالضرورة. إذا تم تحميل صفحة خطأ Homepage، فهذا يعني أن الطلب وصل إلى التطبيق بالفعل.

ما القيمة التي يجب أن يتضمنها HOMEPAGE_ALLOWED_HOSTS؟

اسم المضيف أو عنوان IP الدقيق الذي يذكر Homepage أنه رفضه، بما في ذلك المنفذ عندما يتضمنه السجل.

هل يمكنني ضبط HOMEPAGE_ALLOWED_HOSTS=*؟

يسمح Homepage بذلك، لكنه لا ينصح به. استخدم قائمة سماح صريحة كلما أمكن.

هل وُجد خطأ مؤكد خاص بـ ZimaOS في هذا النقاش؟

لا. أشار رد المجتمع الوحيد إلى التحقق المعتاد من مضيف Homepage، كما أن سلوك Homepage الحالي في المشروع الأساسي يدعم هذا التفسير.