Solução da comunidade

Corrigir «Falha na validação do anfitrião» na página inicial do ZimaOS

A May 2026 ZimaOS app issue where Homepage opened on port 3000 but rejected the requested host. The community correctly pointed toward HOMEPAGE_ALLOWED_HOSTS, which current Homepage instructions define as required for non-localhost access.

Se o Homepage iniciar no ZimaOS, mas o navegador apresentar apenas Host validation failed, o contentor pode estar a funcionar corretamente. O erro é uma verificação de segurança integrada no próprio Homepage, não sendo automaticamente um problema da firewall ou das portas do ZimaOS.

Interface Web do Homepage a apresentar a mensagem de erro vermelha Host validation failed no ZimaOS
O utilizador chegou ao serviço Homepage, mas a aplicação rejeitou o anfitrião utilizado no pedido do navegador.

Por que motivo o Homepage rejeita o IP do ZimaOS

O Homepage requer HOMEPAGE_ALLOWED_HOSTS quando é acedido através de um nome de anfitrião ou IP diferente dos endereços localhost sempre permitidos. O valor tem de corresponder ao anfitrião que o Homepage deteta no pedido, por vezes incluindo a porta.

O projeto atual do Homepage explica que a variável é uma lista separada por vírgulas e indica especificamente aos utilizadores que recebem este erro que copiem o anfitrião exato rejeitado a partir do registo da aplicação.

Consulte as regras atuais de validação de anfitriões do projeto Homepage ao escolher o valor.

Leia o erro antes de alterar o contentor

A parte útil da resposta da comunidade foi a ordem de resolução de problemas: confirme que o Homepage está a funcionar na porta 3000 e, em seguida, consulte o registo do contentor antes de alterar as variáveis de ambiente. Normalmente, o registo indica qual foi o anfitrião rejeitado.

Por exemplo, se o registo rejeitar 192.168.1.20:3000, adicionar apenas um IP diferente ou um nome de domínio não irá satisfazer esse pedido. Utilize o anfitrião exato através do qual está efetivamente a aceder.

Defina HOMEPAGE_ALLOWED_HOSTS no ambiente da aplicação

Nas definições da aplicação no ZimaOS, adicione ou corrija a variável de ambiente para que contenha o IP da rede local, o nome de anfitrião, o nome do proxy inverso pretendido ou vários anfitriões separados por vírgulas.

HOMEPAGE_ALLOWED_HOSTS=192.168.1.20:3000

O valor exato acima é apenas um exemplo. Utilize o anfitrião indicado pelo seu próprio registo do Homepage.

Evite utilizar * como solução predefinida

O Homepage pode desativar a verificação do anfitrião definindo a variável como *, mas as instruções atuais indicam explicitamente que tal não é recomendado. A verificação do anfitrião ajuda a proteger o proxy da API da aplicação contra cabeçalhos Host inesperados.

Se o Homepage estiver exposto para além de uma rede local de confiança, o projeto a montante também recomenda um proxy inverso ou uma VPN que imponha autenticação e TLS.

Os proxies inversos precisam do seu próprio anfitrião permitido

Se normalmente abrir o Homepage através de um domínio por detrás do Nginx Proxy Manager, Traefik ou outro proxy, o anfitrião detetado pelo Homepage pode ser diferente do IP direto do ZimaOS. Adicione o valor efetivamente indicado pelo registo do contentor, em vez de tentar adivinhar apenas com base no URL do navegador.

Perguntas frequentes sobre a validação do anfitrião do Homepage

Este erro significa que a porta 3000 está fechada?

Não necessariamente. Se a página de erro do Homepage for carregada, o pedido já chegou à aplicação.

Que valor deve conter HOMEPAGE_ALLOWED_HOSTS?

O nome de anfitrião ou IP exato que o Homepage indica ter rejeitado, incluindo a porta quando o registo a apresentar.

Posso definir HOMEPAGE_ALLOWED_HOSTS=*?

O Homepage permite fazê-lo, mas desaconselha essa opção. Utilize uma lista explícita de anfitriões permitidos sempre que possível.

Foi confirmado algum erro específico do ZimaOS neste tópico?

Não. A única resposta da comunidade apontou para a validação normal do anfitrião do Homepage, e o comportamento atual do Homepage a montante apoia essa explicação.