Tùy thuộc vào chính sách Bảo mật nội bộ của công ty (tường lửa, proxy), việc sử dụng Dive có thể yêu cầu cấu hình cho phép liên lạc. Nếu nó không hoạt động bình thường, vui lòng tham khảo các yêu cầu dưới đây và Đăng ký với bộ phận Hệ thống thông tin của bạn.
Điều kiện tiên quyết cho liên lạc
● Hướng liên lạc: Chỉ là lưu lượng gửi từ các thiết bị nội bộ ra bên ngoài. Không cần mở cổng đến, và chúng tôi không kết nối đến mạng khách hàng của bạn.
● Mã hóa: Được mã hóa bằng TLS.
● Giao thức: Sử dụng bình thường chỉ TCP (HTTP/HTTPS). UDP được sử dụng ngoài TCP chỉ khi sử dụng tính năng Hỗ trợ từ xa (Cuộc gọi video).
Các miền cần được cho phép
| Cấp độ cần thiết | Miền | Lý do |
|---|---|---|
| Cần thiết để sử dụng dịch vụ | app.divedx.com | Máy chủ chính |
| firebasestorage.googleapis.com | Sử dụng API Firebase của Google để truy cập dữ liệu Phương tiện (Video, Hình ảnh) | |
| *.asia-southeast1.firebasedatabase.app firestore.googleapis.com |
Sử dụng API Firebase của Google để truy cập cơ sở dữ liệu | |
| www.googleapis.com identitytoolkit.googleapis.com securetoken.googleapis.com |
Sử dụng API Firebase của Google để xác thực tài khoản | |
| *.asia-northeast1.run.app | Cung cấp các tính năng máy chủ như Tìm kiếm chỉ mục, Bản dịch và xử lý AI trên Google Cloud Run | |
| Cần thiết khi sử dụng SSO (SAML/Microsoft Entra ID) | interactive-supporter-210107.firebaseapp.com | Được sử dụng để chuyển tiếp màn hình xác thực đăng nhập một lần |
| Cần thiết khi sử dụng SOP AR Căn chỉnh | arcore.googleapis.com visualpositioning.googleapis.com |
Sử dụng API công nghệ Căn chỉnh của Google |
| Cần thiết khi sử dụng Hỗ trợ từ xa (Cuộc gọi video) | *.agora.io *.edge.agora.io *.sd-rtn.com *.edge.sd-rtn.com *.ap.sd-rtn.com *.statscollector.sd-rtn.com *.webrtc-cloud-proxy.sd-rtn.com *.rtnsvc.com *.edge.rtnsvc.com *.rtesvc.com *.edge.rtesvc.com |
Sử dụng Agora làm dịch vụ WebRTC. Vui lòng tham khảo "Cổng cần thiết cho Hỗ trợ từ xa" dưới đây để biết cổng cần thiết. |
| *.mapbox.com | Sử dụng dịch vụ Mapbox để hiển thị bản đồ cho Yêu cầu hỗ trợ. Nếu bị chặn, bên hỗ trợ không thể xác nhận vị trí của yêu cầu |
● Ghi chú: Vì chúng tôi sử dụng Google Cloud làm nền tảng dịch vụ đám mây, chúng tôi khuyến nghị cho phép *.googleapis.com cùng nhau. Trong trường hợp đó, bạn không cần cấu hình từng phụ miền googleapis.com ở trên một cách riêng lẻ.
Cổng cần thiết cho Hỗ trợ từ xa
Chỉ cần thiết khi sử dụng Hỗ trợ từ xa (Cuộc gọi video). Âm thanh và video chính ưu tiên sử dụng UDP.
● Bên hỗ trợ (Trình duyệt web PC)
Dưới đây là những gì nhà cung cấp công bố là được cho phép:
TCP: 80, 443, 3433, 3478, 4700-5000, 5668, 5669, 6080, 6443, 8667, 9667, 30011-30013
UDP: 3478, 4700-5000
● Bên hiện trường (Ứng dụng Dive trên điện thoại thông minh/kính thực tế tăng cường)
Ứng dụng kết nối với cùng một mạng chuyển tiếp như bên hỗ trợ (cùng một nhóm miền trong bảng trên), vì vậy vui lòng trước tiên Đăng ký cấu hình cho phép giống như ở trên.
Tuy nhiên, nhà cung cấp không công bố phương thức allowlist cho SDK được nhúng trong ứng dụng, và họ đề xuất phương thức proxy chuyên dụng ở phía dưới cho các môi trường có giới hạn liên lạc nghiêm ngặt. Do đó, trong các môi trường lọc kỹ lưỡng, có thể không thể kết nối chỉ với các phép cho phép ở trên.
● Về hạn chế theo địa chỉ IP: Vì địa chỉ IP của các nút chuyển tiếp không cố định, nhà cung cấp khuyến nghị cho phép theo miền và cổng thay vì hạn chế theo địa chỉ IP.
Nếu UDP không thể được cho phép
Nhà cung cấp cung cấp phương thức proxy cho các môi trường có giới hạn liên lạc nghiêm ngặt, sao cho liên lạc được cố định chỉ ở TCP/TLS 443 và được cho phép thông qua allowlist địa chỉ IP. Tuy nhiên, vì phương thức này không được Kích hoạt trong ứng dụng Dive hiện tại, nên nếu UDP bị chặn hoàn toàn, cần phải xác thực riêng lẻ bao gồm cả khả năng Áp dụng.
Các vấn đề mà bạn cũng nên xác nhận
Nếu Hỗ trợ từ xa không kết nối, các vấn đề sau có thể là nguyên nhân:
● Liên lạc gửi UDP bị cấm hoàn toàn
● Tất cả liên lạc bị buộc phải đi qua proxy
● Kiểm tra TLS (giải mã SSL) bao gồm các miền ở trên
Cập nhật 2026/04/25: Thêm firestore.googleapis.com
Cập nhật 2026/07/31: Cập nhật miền và cổng Hỗ trợ từ xa (Cuộc gọi video) thành thông tin chính thức mới nhất của nhà cung cấp. Thêm các mục cho Cloud Run, SSO và bản đồ