Si la page d’accueil se lance sur ZimaOS, mais que le navigateur affiche uniquement Échec de la validation de l’hôte, le conteneur est peut-être en bonne santé. L’erreur provient d’un contrôle de sécurité intégré à la page d’accueil, et non automatiquement d’un problème de pare-feu ou de port de ZimaOS.
Pourquoi la page d’accueil rejette l’adresse IP de ZimaOS
La page d’accueil nécessite HOMEPAGE_ALLOWED_HOSTS lorsqu’elle est accessible via un nom d’hôte ou une adresse IP autre que ses adresses localhost toujours autorisées. La valeur doit correspondre à l’hôte que la page d’accueil voit dans la requête, parfois avec le port.
Le projet actuel de la page d’accueil explique que cette variable est une liste séparée par des virgules et demande précisément aux utilisateurs confrontés à cette erreur de copier l’hôte exact rejeté depuis le journal de l’application.
Consultez les règles actuelles de validation des hôtes du projet de la page d’accueil pour choisir la valeur.
Lisez l’erreur avant de modifier le conteneur
La réponse de la communauté était utile notamment pour l’ordre du dépannage : vérifiez que la page d’accueil fonctionne sur le port 3000, puis consultez le journal du conteneur avant de modifier les variables d’environnement. Le journal indique généralement quel hôte a été rejeté.
Par exemple, si le journal rejette 192.168.1.20:3000, l’ajout d’une autre adresse IP ou d’un nom de domaine ne permettra pas de satisfaire cette requête. Utilisez l’hôte exact auquel vous accédez réellement.
Définissez HOMEPAGE_ALLOWED_HOSTS dans l’environnement de l’application
Dans les paramètres de l’application ZimaOS, ajoutez ou corrigez la variable d’environnement afin qu’elle contienne l’adresse IP du réseau local, le nom d’hôte, le nom du proxy inverse souhaité ou plusieurs hôtes séparés par des virgules.
HOMEPAGE_ALLOWED_HOSTS=192.168.1.20:3000
La valeur exacte ci-dessus n’est qu’un exemple. Utilisez l’hôte indiqué par le journal de votre propre page d’accueil.
Évitez d’utiliser * comme solution par défaut
La page d’accueil permet de désactiver le contrôle de l’hôte en définissant la variable sur *, mais ses instructions actuelles indiquent explicitement que cette méthode n’est pas recommandée. Le contrôle de l’hôte contribue à protéger le proxy d’API de l’application contre les en-têtes Host inattendus.
Si la page d’accueil est exposée au-delà d’un réseau local de confiance, le projet en amont recommande également un proxy inverse ou un VPN qui impose une authentification et le protocole TLS.
Les proxys inverses ont besoin de leur propre hôte autorisé
Si vous ouvrez habituellement la page d’accueil via un domaine derrière Nginx Proxy Manager, Traefik ou un autre proxy, l’hôte vu par la page d’accueil peut différer de l’adresse IP directe de ZimaOS. Ajoutez la valeur effectivement indiquée par le journal du conteneur plutôt que de la déduire uniquement de l’URL affichée dans le navigateur.
FAQ sur la validation de l’hôte de la page d’accueil
Cette erreur signifie-t-elle que le port 3000 est fermé ?
Pas nécessairement. Si la page d’erreur de la page d’accueil se charge, la requête a déjà atteint l’application.
Que doit contenir HOMEPAGE_ALLOWED_HOSTS ?
Le nom d’hôte ou l’adresse IP exact(e) que la page d’accueil indique comme rejeté(e), y compris le port lorsque le journal en mentionne un.
Puis-je définir HOMEPAGE_ALLOWED_HOSTS=* ?
La page d’accueil l’autorise, mais le déconseille. Utilisez autant que possible une liste d’autorisation explicite.
Un bug propre à ZimaOS a-t-il été confirmé dans cette discussion ?
Non. L’unique réponse de la communauté évoquait une validation normale de l’hôte par la page d’accueil, et le comportement actuel de la page d’accueil en amont confirme cette explication.
