Home Assistant może działać za odwrotnym proxy, ale niezawodne udostępnianie go z przepisanego podkatalogu zasadniczo nie jest obsługiwaną granicą wdrożenia.
Strona pod adresem example.com/homeassistant może zwrócić kod HTML, podczas gdy kolejne żądania nadal będą kierowane do zasobów względnych względem katalogu głównego, tras uwierzytelniania, WebSocketów lub callbacków integracji. Przetestuj więcej niż pierwszy ekran: użyj świeżej przeglądarki, zaloguj się, otwórz panel działający na żywo, odśwież zagnieżdżoną trasę i wykonaj jeden callback. Jeśli dowolna warstwa zgubi prefiks, przenieś Home Assistant na osobną nazwę hosta zamiast dodawać kolejne reguły przepisywania.
Oddziel obsługę odwrotnego proxy od obsługi podkatalogu
Odwrotne proxy może zakończyć TLS i przekazać żądanie skierowane do katalogu głównego hosta do Home Assistant. Podkatalog stawia inne wymaganie: każdy generowany adres URL, zasób, wywołanie API, WebSocket, przekierowanie i callback musi konsekwentnie zachowywać prefiks rozumiany przez aplikację. Sukces na poziomie proxy nie potwierdza istnienia takiej umowy z aplikacją.
Testy społeczności Home Assistant prowadzą do jednoznacznego wniosku, że aplikacja nie obsługuje wdrożenia pod prefiksem URL. Rozstrzygnięta odpowiedź dotycząca umieszczenia Home Assistant w podkatalogu zaleca subdomenę niezależnie od wyboru proxy.
WYNIK POZYTYWNY dla obsługi odwrotnego proxy oznacza, że Home Assistant działa w katalogu głównym dedykowanej nazwy hosta przy prawidłowym przekazywaniu żądań. WYNIK NEGATYWNY dla proponowanego podkatalogu oznacza, że co najmniej jedna trasa aplikacji traci prefiks. Nie łącz tych werdyktów w twierdzenie, że same odwrotne proxy są niekompatybilne.
Użyj zasobów frontendu jako pierwszego testu niskiego ryzyka
Otwórz proponowany podkatalog w prywatnym profilu przeglądarki i sprawdź żądania sieciowe przed wprowadzaniem zmian w Home Assistant. Jeśli dokument bazowy się ładuje, ale JavaScript, ikony, manifesty lub tłumaczenia żądają ścieżek z katalogu głównego hosta, topologia już nie przeszła pierwszego odwracalnego testu rozstrzygającego.
Udokumentowana próba przepisania ścieżki zwróciła stronę główną, ale zasoby frontendu żądały adresów URL rozpoczynających się od ukośnika, bez prefiksu Home Assistant. Ta awaria zasobów względnych względem katalogu głównego to niezgodność ścieżek aplikacji, a nie brak pliku na proxy.
WYNIK POZYTYWNY oznacza, że każdy zasób frontendu pomyślnie zwraca dane pod zamierzoną trasą. WYNIK NEGATYWNY oznacza pojawienie się odpowiedzi 404 lub żądań do ścieżek katalogu głównego. Zatrzymaj się na tym etapie i przetestuj dedykowaną nazwę hosta; zastępowanie treści odpowiedzi jest kruche, ponieważ przyszłe kompilacje frontendu mogą wprowadzić nowe ścieżki, których reguła przepisywania nie obejmie.
Przetestuj WebSockety, uwierzytelnianie i zagnieżdżone trasy
Statyczny szkielet panelu nie oznacza kompletnej sesji. Zaloguj się z czystego profilu, obserwuj aktualizacje encji przez kilka minut, odśwież zagnieżdżony adres URL panelu, wyloguj się i zaloguj ponownie. Następnie sprawdź, czy przełączenia HTTP, tokeny, przekierowania i ponowne ładowanie tras zachowują tę samą publiczną nazwę hosta i ścieżkę.
Home Assistant w dużym stopniu korzysta z WebSocketów do komunikacji frontendu na żywo, dlatego proxy musi zachować ścieżkę przełączenia i nagłówki. Relacja operatora dotycząca obsługi WebSocketów przez odwrotne proxy pokazuje, dlaczego samo załadowanie kodu HTML nie jest wystarczającym testem zgodności.
WYNIK POZYTYWNY oznacza, że uwierzytelnianie, aktualizacje na żywo, nawigacja i bezpośrednie odświeżenia działają bez błędów tłumaczenia ścieżek. WYNIK NEGATYWNY ograniczony do gniazd lub przekierowań nadal odrzuca projekt podkatalogu. Naprawienie jednej dyrektywy proxy nie dowodzi, że callbacki i przyszłe trasy zaczną rozpoznawać prefiks.
Wybierz dedykowaną nazwę hosta jako stabilną granicę
Udostępnij Home Assistant w katalogu głównym dedykowanej nazwy hosta, na przykład ha.example.com, a następnie skieruj tę nazwę hosta przez odwrotne proxy do usługi wewnętrznej. Zachowuje to jeden publiczny origin bez wymagania, aby aplikacja rozumiała prefiks ścieżki. Prywatna sieć VPN lub tunel może zapewnić taką samą czystą granicę katalogu głównego bez publicznego udostępniania usługi.
Gdy istniejąca ścieżka zdalna przestaje działać po zmianach sieciowych, niezależnie zweryfikuj DNS, adres publiczny, NAT, tunel i routing proxy. Diagnostyka ZimaSpace dotycząca zdalnego dostępu po zmianie routera przedstawia tę powiązaną ścieżkę diagnostyczną.
Rozwiązanie alternatywne przechodzi test, gdy czysta przeglądarka może załadować zasoby, ustanowić WebSocket, uwierzytelnić użytkownika, odświeżyć zagnieżdżone trasy i po ponownym uruchomieniu proxy połączyć się z Home Assistant. Zachowaj starą trasę tylko na czas potrzebny do wycofania zmian DNS lub proxy; nie utrzymuj bezterminowo dwóch niejednoznacznych publicznych adresów URL.
Zakończ test dopiero, gdy pełna sesja przetrwa ponowne uruchomienie
Uruchom ponownie proxy i Home Assistant, a następnie powtórz pełny test z sieci LAN oraz z docelowej sieci zdalnej. Potwierdź nazwę certyfikatu, przekazywany adres klienta, granicę zaufanego proxy, logowanie, stan na żywo, wylogowanie i jeden callback integracji. To jest pierwotne zadanie, a nie uproszczony test statycznej strony.
Ogłoś sukces wyłącznie dla projektu z nazwą hosta w katalogu głównym, który przejdzie każdy krok. Podkatalog działający tylko po niestandardowym przepisywaniu treści odpowiedzi pozostaje nieobsługiwanym długiem operacyjnym, ponieważ aktualizacja może zmienić sposób działania zasobów lub callbacków. Udokumentuj sprawdzoną nazwę hosta, adres upstreamu i konfigurację wycofania zmian.
Eskaluj problem, jeśli projekt z nazwą hosta w katalogu głównym nadal nie działa, ponieważ jego przyczyną jest prawdopodobnie zaufanie proxy, przekazywanie WebSocketów, DNS, certyfikat lub routing, a nie obsługa ścieżki bazowej. Nie udostępniaj Home Assistant bezpośrednio na niezabezpieczonym porcie tylko po to, aby zachować pożądany kształt adresu URL.
Wsparcie i wskazówki
Więcej do przeczytania

Home Assistant działa przez Wi-Fi, ale nie działa przez Ethernet ani VPN
Przetestuj każdą ścieżkę sieciową osobno, sprawdź stan interfejsów i routingu, rozróżnij bezpośrednie połączenie z adresem IP od wykrywania, a następnie napraw tylko uszkodzoną warstwę.

Jak wycofać Home Assistant z użycia, nie pozostawiając niechronionych danych
Udowodnij wymianę lub archiwizację, unieważnij każdą ścieżkę zaufania, wyczyść każde urządzenie zawierające dane i zachowaj wyłącznie udokumentowane chronione kopie zapasowe.

Czy warto używać automatycznych aktualizacji Home Assistant na serwerze domowym?
Wybierz aktualizacje ręczne, tylko z powiadomieniem lub etapowe aktualizacje automatyczne, uwzględniając wpływ na gospodarstwo domowe, ryzyko niezgodności, czas obserwacji i gotowość do przywrócenia działania.

