ขึ้นอยู่กับนโยบาย ความปลอดภัย ของบริษัทของคุณ (ไฟร์วอลล์หรือพร็อกซี่) คุณอาจต้องกำหนดค่าสิทธิ์การสื่อสารเพื่อใช้ Dive หากแอปพลิเคชันไม่ทำงาน ปกติ โปรดอ้างอิง ข้อกำหนด ด้านล่างและส่ง ยื่นคำขอ ไปยังแผนก IT ของคุณ
ข้อกำหนดเบื้องต้นการสื่อสาร
● ทิศทางการสื่อสาร: ต้องมีเฉพาะการจราจรขาออกจากอุปกรณ์ภายในไปยังบริการภายนอกเท่านั้น ไม่จำเป็นต้องเปิดพอร์ตขาเข้า และ Episotech Ltd. จะไม่เชื่อมต่อกับเครือข่ายของคุณ
● การเข้ารหัส: การสื่อสารทั้งหมดจะถูกเข้ารหัสด้วย TLS
● โพรโทคอล: การดำเนินการ ปกติ จะใช้ TCP (HTTP/HTTPS) เท่านั้น UDP ใช้ร่วมกับ TCP เฉพาะเมื่อใช้ฟีเจอร์ สนับสนุนทางไกล (โทรวิดีโอ)
โดเมนที่ต้องการสิทธิ์รายการปล่อยผ่าน
ในบรรดาโดเมนที่ระบุไว้ด้านล่าง โดเมน "จำเป็น" จำเป็นต้องใช้ Dive อื่น ๆ จำเป็นเฉพาะหากคุณใช้ฟีเจอร์ที่สอดคล้องกัน หากคุณไม่ใช้ฟีเจอร์ใดๆ คุณไม่จำเป็นต้องกำหนดค่า สิทธิ์ สำหรับโดเมนของฟีเจอร์นั้น
จำเป็น
| โดเมน | เหตุผล |
|---|---|
| app.divedx.com | เซิร์ฟเวอร์หลัก |
| *.googleapis.com | เราใช้ API Firebase ของ Google สำหรับข้อมูล สื่อ (วิดีโอและรูปภาพ) ฐานข้อมูล และ xác thực ของบัญชี |
| *.asia-southeast1.firebasedatabase.app | เราใช้ Firebase ของ Google สำหรับการซิงโครไนซ์ฐานข้อมูล แบบเรียลไทม์ เนื่องจากการเชื่อมต่อจึงเปลี่ยนโฮสต์อื่นภายในโดเมนเดียวกันโดยอัตโนมัติ คุณต้องลงทะเบียนด้วยอักษรตัวแทน |
● หากคุณไม่สามารถลงทะเบียน *.googleapis.com ด้วยอักษรตัวแทน โปรดลงทะเบียน โดเมนต่อไปนี้ รายบุคคล แทน:
- firebasestorage.googleapis.com (เก็บและ เล่น ไฟล์วิดีโอและรูปภาพ)
- firestore.googleapis.com (ฐานข้อมูล)
- www.googleapis.com (xác thực บัญชี)
- identitytoolkit.googleapis.com (ล็อกอิน และ จัดการ บัญชี)
- securetoken.googleapis.com (รักษาสถานะ ล็อกอิน )
จำเป็นขึ้นอยู่กับ ฟีเจอร์ ของคุณ
| ฟีเจอร์ ที่คุณใช้ | โดเมน | เหตุผล |
|---|---|---|
| เมื่อใช้ SSO (SAML / Microsoft Entra ID) | interactive-supporter-210107.firebaseapp.com | ใช้สำหรับการส่งหน้าจออื่นฯลฯ สำหรับ ล็อกอิน เพียงครั้งเดียว |
| เมื่อใช้ Microsoft 365 (SharePoint / OneDrive) การเชื่อมต่อ | graph.microsoft.com | เราใช้ Microsoft Graph API สำหรับการแสดงรายการ นำเข้า และ เขียนกลับ ไฟล์ |
| เมื่อใช้ การจัดตำแหน่ง AR SOP | arcore.googleapis.com visualpositioning.googleapis.com |
เราใช้ API เทคโนโลยี การจัดตำแหน่ง ของ Google |
| api.immersal.com | เมื่อใช้ การรับรู้เชิงพื้นที่ (Immersal) แอปพลิเคชัน Dive บน อุปกรณ์ ของคุณใช้เพื่อดึงแผนที่และดำเนิน การจัดตำแหน่ง | |
| เมื่อใช้ สนับสนุนทางไกล (โทรวิดีโอ) | *.agora.io *.edge.agora.io *.sd-rtn.com *.edge.sd-rtn.com *.ap.sd-rtn.com *.statscollector.sd-rtn.com *.webrtc-cloud-proxy.sd-rtn.com *.rtnsvc.com *.edge.rtnsvc.com *.rtesvc.com *.edge.rtesvc.com |
เราใช้ Agora เป็นบริการ WebRTC ของเรา สำหรับ พอร์ต ที่จำเป็น โปรดดู "พอร์ต ที่จำเป็นสำหรับ สนับสนุนทางไกล " ด้านล่าง |
| *.mapbox.com | เราใช้บริการ Mapbox เพื่อ แสดง แผนที่สำหรับ คำขอความช่วยเหลือ หากถูกบล็อก สนับสนุน ไม่สามารถยืนยัน ตำแหน่ง ของคำขอได้ |
● โดเมนของผู้ให้บริการ ระบุตัวตน ของคุณ (login.microsoftonline.com, *.okta.com ฯลฯ) และโดเมน SharePoint (xx.sharepoint.com, xx-my.sharepoint.com) ที่คุณใช้กับ SSO หรือ การเชื่อมต่อ Microsoft 365 มักจะได้รับ สิทธิ์ แล้วในสภาพแวดล้อมที่คุณใช้บริการเหล่านั้นแล้ว ในกรณีส่วนใหญ่ไม่จำเป็นต้องกำหนดค่า เพิ่มเติม แต่หากคุณไม่สามารถเชื่อมต่อได้ โปรดยืนยัน สิ่งเหล่านี้ด้วย
● หากคุณได้ลงทะเบียน *.googleapis.com ข้างต้น ไม่จำเป็นต้องกำหนดค่า โดยทั่วไป สำหรับ arcore.googleapis.com และ visualpositioning.googleapis.com ที่ใช้สำหรับ การจัดตำแหน่ง AR SOP
● หมายเหตุ: เราใช้ Google Fonts (fonts.googleapis.com / fonts.gstatic.com) เพื่อ แสดง แบบอักษรบน หน้าจอ หากถูกบล็อก การดำเนินการ ของ Dive จะไม่ได้รับผลกระทบ แต่ แบบอักษร ที่ปรากฏจะเปลี่ยนแปลง
พอร์ต ที่จำเป็นสำหรับ สนับสนุนทางไกล
พอร์ต จำเป็นเฉพาะหากคุณใช้ สนับสนุนทางไกล (โทรวิดีโอ) เสียง และ วิดีโอ ส่วนใหญ่ใช้ UDP
● สนับสนุน (เว็บเบราว์เซอร์ PC)
พอร์ต ต่อไปนี้ได้รับ สิทธิ์ ตามข้อมูลสาธารณะของผู้ให้บริการ:
TCP: 80, 443, 3433, 3478, 4700-5000, 5668, 5669, 6080, 6443, 8667, 9667, 30011-30013
UDP: 3478, 4700-5000
● ด้านข้างสนาม (แอปพลิเคชัน Dive บน สมาร์ทโฟน หรือ แว่นตาอัจฉริยะ)
แอปพลิเคชันยังเชื่อมต่อกับเครือข่ายผ่านเดียวกัน ( รายการ โดเมนในตารางด้านบน) ดังนั้นโปรดก่อนอื่น ส่ง ยื่นคำขอ โดยมีการตั้งค่า สิทธิ์ เดียวกันกับด้านบน
อย่างไรก็ตาม ผู้ให้บริการไม่เปิดเผย วิธี การ รายการ ปล่อยผ่าน สำหรับ SDK ที่ฝังอยู่ในแอปพลิเคชันและแนะนำ วิธี พร็อกซีเฉพาะสำหรับสภาพแวดล้อมที่มี ข้อจำกัด การสื่อสาร เข้มงวด ดังนั้น ในสภาพแวดล้อมที่มี ตัวกรอง เข้มงวด การเชื่อมต่ออาจไม่เป็นไปได้ด้วย สิทธิ์ ข้างต้นเท่านั้น
● เกี่ยวกับ ข้อจำกัด ที่อยู่ IP: เนื่องจากที่อยู่ IP ของโหนด ผ่าน ไม่คงที่ ผู้ให้บริการจึง แนะนำ สิทธิ์ ผ่าน โดเมน และ พอร์ต แทน ข้อจำกัด ตามที่อยู่ IP
เมื่อ UDP ไม่สามารถได้รับ สิทธิ์
ผู้ให้บริการให้บริการ วิธี พร็อกซี สำหรับสภาพแวดล้อมที่มี ข้อจำกัด การสื่อสาร เข้มงวด โดยตรึง การสื่อสาร ไปยัง TCP/TLS 443 เท่านั้น และ อนุญาต โดยผ่าน รายการ ปล่อยผ่าน ที่อยู่ IP อย่างไรก็ตาม เนื่องจากแอปพลิเคชัน Dive ปัจจุบันไม่ เปิดใช้งาน วิธี นี้ การยืนยัน แต่ละคน จึงจำเป็นในสภาพแวดล้อมที่ UDP ถูกบล็อก ทั้งหมด รวมถึง ความสามารถ ใน การ นำไปใช้
รายการ เพิ่มเติม ที่ต้อง ยืนยัน
หากไม่ได้รับการเชื่อมต่อ สนับสนุนทางไกล อาจเป็นเพราะหนึ่งในสิ่งต่อไปนี้:
● การสื่อสาร ขาออก UDP ถูกห้าม ทั้งหมด
● การสื่อสาร ทั้งหมด ถูกบังคับให้ผ่าน พร็อกซี
● โดเมนข้างต้นรวมอยู่ใน เป้าหมาย สำหรับ การ ตรวจสอบ TLS (ถอดรหัส SSL)
อัปเดต 2026/08/31: เพิ่มรายการสำหรับ การเชื่อมต่อ Microsoft 365 (SharePoint / OneDrive) ผู้ให้บริการ ระบุตัวตน SSO การรับรู้เชิงพื้นที่ (Immersal) และ Google Fonts ตารางยังแบ่งออกเป็น "จำเป็น" และ "ตาม ฟีเจอร์ " และจัดเรียงใหม่เพื่อ แนะนำ การลงทะเบียนด้วย *.googleapis.com
อัปเดต 2026/07/31: อัปเดต สนับสนุนทางไกล (โทรวิดีโอ) โดเมน และ พอร์ต ไปยังข้อมูล ผู้ให้บริการ อย่างเป็นทางการ ล่าสุด เพิ่มรายการสำหรับ Cloud Run, SSO และ แผนที่
อัปเดต 2026/04/25: เพิ่ม firestore.googleapis.com