Se o Homepage iniciar no ZimaOS, mas o navegador apresentar apenas Host validation failed, o contentor pode estar a funcionar corretamente. O erro é uma verificação de segurança integrada no próprio Homepage, não sendo automaticamente um problema da firewall ou das portas do ZimaOS.
Por que motivo o Homepage rejeita o IP do ZimaOS
O Homepage requer HOMEPAGE_ALLOWED_HOSTS quando é acedido através de um nome de anfitrião ou IP diferente dos endereços localhost sempre permitidos. O valor tem de corresponder ao anfitrião que o Homepage deteta no pedido, por vezes incluindo a porta.
O projeto atual do Homepage explica que a variável é uma lista separada por vírgulas e indica especificamente aos utilizadores que recebem este erro que copiem o anfitrião exato rejeitado a partir do registo da aplicação.
Consulte as regras atuais de validação de anfitriões do projeto Homepage ao escolher o valor.
Leia o erro antes de alterar o contentor
A parte útil da resposta da comunidade foi a ordem de resolução de problemas: confirme que o Homepage está a funcionar na porta 3000 e, em seguida, consulte o registo do contentor antes de alterar as variáveis de ambiente. Normalmente, o registo indica qual foi o anfitrião rejeitado.
Por exemplo, se o registo rejeitar 192.168.1.20:3000, adicionar apenas um IP diferente ou um nome de domínio não irá satisfazer esse pedido. Utilize o anfitrião exato através do qual está efetivamente a aceder.
Defina HOMEPAGE_ALLOWED_HOSTS no ambiente da aplicação
Nas definições da aplicação no ZimaOS, adicione ou corrija a variável de ambiente para que contenha o IP da rede local, o nome de anfitrião, o nome do proxy inverso pretendido ou vários anfitriões separados por vírgulas.
HOMEPAGE_ALLOWED_HOSTS=192.168.1.20:3000
O valor exato acima é apenas um exemplo. Utilize o anfitrião indicado pelo seu próprio registo do Homepage.
Evite utilizar * como solução predefinida
O Homepage pode desativar a verificação do anfitrião definindo a variável como *, mas as instruções atuais indicam explicitamente que tal não é recomendado. A verificação do anfitrião ajuda a proteger o proxy da API da aplicação contra cabeçalhos Host inesperados.
Se o Homepage estiver exposto para além de uma rede local de confiança, o projeto a montante também recomenda um proxy inverso ou uma VPN que imponha autenticação e TLS.
Os proxies inversos precisam do seu próprio anfitrião permitido
Se normalmente abrir o Homepage através de um domínio por detrás do Nginx Proxy Manager, Traefik ou outro proxy, o anfitrião detetado pelo Homepage pode ser diferente do IP direto do ZimaOS. Adicione o valor efetivamente indicado pelo registo do contentor, em vez de tentar adivinhar apenas com base no URL do navegador.
Perguntas frequentes sobre a validação do anfitrião do Homepage
Este erro significa que a porta 3000 está fechada?
Não necessariamente. Se a página de erro do Homepage for carregada, o pedido já chegou à aplicação.
Que valor deve conter HOMEPAGE_ALLOWED_HOSTS?
O nome de anfitrião ou IP exato que o Homepage indica ter rejeitado, incluindo a porta quando o registo a apresentar.
Posso definir HOMEPAGE_ALLOWED_HOSTS=*?
O Homepage permite fazê-lo, mas desaconselha essa opção. Utilize uma lista explícita de anfitriões permitidos sempre que possível.
Foi confirmado algum erro específico do ZimaOS neste tópico?
Não. A única resposta da comunidade apontou para a validação normal do anfitrião do Homepage, e o comportamento atual do Homepage a montante apoia essa explicação.
