Tùy thuộc vào chính sách bảo mật nội bộ của bạn (tường lửa hoặc proxy), bạn có thể cần định cấu hình quyền truy cập liên lạc để sử dụng Dive. Nếu ứng dụng không hoạt động bình thường, vui lòng tham chiếu các yêu cầu dưới đây và gửi Đăng ký tới bộ phận CNTT của bạn.
Điều kiện tiên quyết giao tiếp
● Hướng giao tiếp: Chỉ yêu cầu lưu lượng truy cập đi từ các thiết bị nội bộ tới các dịch vụ bên ngoài. Không cần mở cổng nhập cảnh và Episotech Ltd. sẽ không kết nối tới mạng của bạn.
● Mã hóa: Tất cả liên lạc được mã hóa bằng TLS.
● Giao thức: Hoạt động bình thường chỉ sử dụng TCP (HTTP/HTTPS). UDP được sử dụng cùng với TCP chỉ khi sử dụng tính năng Hỗ trợ từ xa (cuộc gọi video).
Miền yêu cầu Danh sách cho phép
Trong các miền được liệt kê dưới đây, các miền "Cần" là cần thiết để sử dụng Dive. Những miền khác chỉ cần thiết nếu bạn sử dụng tính năng tương ứng. Nếu bạn không sử dụng tính năng nào, bạn không cần định cấu hình quyền cho các miền của nó.
Cần
| Miền | Lý do |
|---|---|
| app.divedx.com | Máy chủ chính |
| *.googleapis.com | Chúng tôi sử dụng API Firebase của Google cho dữ liệu Phương tiện (video và hình ảnh), cơ sở dữ liệu và xác thực tài khoản |
| *.asia-southeast1.firebasedatabase.app | Chúng tôi sử dụng Firebase của Google để đồng bộ hóa cơ sở dữ liệu theo thời gian thực. Vì kết nối tự động chuyển sang một máy chủ khác trong cùng một miền, bạn cần đăng ký bằng ký tự đại diện |
● Nếu bạn không thể đăng ký *.googleapis.com bằng ký tự đại diện, hãy đăng ký các miền sau riêng lẻ thay thế:
- firebasestorage.googleapis.com (lưu trữ và phát các tệp video và hình ảnh)
- firestore.googleapis.com (cơ sở dữ liệu)
- www.googleapis.com (xác thực tài khoản)
- identitytoolkit.googleapis.com (Đăng nhập và quản lý tài khoản)
- securetoken.googleapis.com (duy trì trạng thái đăng nhập)
Cần dựa trên Tính năng của bạn
| Tính năng bạn sử dụng | Miền | Lý do |
|---|---|---|
| Khi sử dụng SSO (SAML / Microsoft Entra ID) | interactive-supporter-210107.firebaseapp.com | Được sử dụng để truyền các màn hình xác thực cho đăng nhập một lần |
| Khi sử dụng Microsoft 365 (SharePoint / OneDrive) Tích hợp | graph.microsoft.com | Chúng tôi sử dụng API Microsoft Graph để liệt kê, nhập và ghi lại các Tệp |
| Khi sử dụng Căn chỉnh AR SOP | arcore.googleapis.com visualpositioning.googleapis.com |
Chúng tôi sử dụng API công nghệ căn chỉnh của Google |
| api.immersal.com | Khi sử dụng Nhận diện không gian (Immersal), ứng dụng Dive trên thiết bị của bạn sử dụng nó để truy xuất bản đồ và thực hiện Căn chỉnh | |
| Khi sử dụng Hỗ trợ từ xa (cuộc gọi video) | *.agora.io *.edge.agora.io *.sd-rtn.com *.edge.sd-rtn.com *.ap.sd-rtn.com *.statscollector.sd-rtn.com *.webrtc-cloud-proxy.sd-rtn.com *.rtnsvc.com *.edge.rtnsvc.com *.rtesvc.com *.edge.rtesvc.com |
Chúng tôi sử dụng Agora làm dịch vụ WebRTC của chúng tôi. Để biết các cổng cần thiết, hãy xem "Cổng cần thiết cho Hỗ trợ từ xa" dưới đây. |
| *.mapbox.com | Chúng tôi sử dụng dịch vụ Mapbox để hiển thị bản đồ cho Yêu cầu hỗ trợ. Nếu bị chặn, phía hỗ trợ không thể xác nhận vị trí của yêu cầu |
● Các miền của nhà cung cấp danh tính của bạn (login.microsoftonline.com, *.okta.com, v.v.) và các miền SharePoint (xx.sharepoint.com, xx-my.sharepoint.com) mà bạn sử dụng với SSO hoặc Tích hợp Microsoft 365 thường được phép trong các môi trường nơi bạn đã sử dụng các dịch vụ đó. Trong hầu hết các trường hợp, không cần định cấu hình bổ sung nào, nhưng nếu bạn không thể kết nối, vui lòng xác minh những điều này cũng vậy.
● Nếu bạn đã đăng ký *.googleapis.com ở trên, không cần định cấu hình riêng lẻ cho arcore.googleapis.com và visualpositioning.googleapis.com được sử dụng cho Căn chỉnh AR SOP.
● Lưu ý: Chúng tôi sử dụng Google Fonts (fonts.googleapis.com / fonts.gstatic.com) để hiển thị phông chữ trên màn hình. Nếu bị chặn, hoạt động của Dive sẽ không bị ảnh hưởng, nhưng phông chữ được hiển thị sẽ thay đổi.
Cổng cần thiết cho Hỗ trợ từ xa
Các cổng chỉ cần thiết nếu bạn sử dụng Hỗ trợ từ xa (cuộc gọi video). Âm thanh và video chủ yếu sử dụng UDP.
● Phía hỗ trợ (trình duyệt Web của PC)
Các cổng sau được phép theo thông tin công khai của nhà cung cấp:
TCP: 80, 443, 3433, 3478, 4700-5000, 5668, 5669, 6080, 6443, 8667, 9667, 30011-30013
UDP: 3478, 4700-5000
● Phía hiện trường (ứng dụng Dive trên Điện thoại thông minh hoặc kính thông minh)
Ứng dụng cũng kết nối với cùng một mạng chuyển tiếp (nhóm miền tương tự trong bảng trên), vì vậy vui lòng trước tiên gửi Đăng ký với cùng các cài đặt quyền như trên.
Tuy nhiên, nhà cung cấp không công bố phương pháp danh sách cho phép cho SDK được nhúng trong ứng dụng và khuyên dùng phương pháp proxy chuyên dụng cho các môi trường có hạn chế liên lạc nghiêm ngặt. Do đó, trong các môi trường có bộ lọc nghiêm ngặt, kết nối có thể không khả thi chỉ với các quyền ở trên.
● Về hạn chế địa chỉ IP: Vì địa chỉ IP của nút chuyển tiếp không cố định, nhà cung cấp khuyên dùng quyền thông qua miền và cổng thay vì hạn chế theo địa chỉ IP.
Khi UDP không thể được phép
Nhà cung cấp cung cấp phương pháp proxy cho các môi trường có hạn chế liên lạc nghiêm ngặt cố định liên lạc chỉ TCP/TLS 443 và cho phép nó thông qua danh sách cho phép địa chỉ IP. Tuy nhiên, vì ứng dụng Dive hiện tại không kích hoạt phương pháp này nên cần xác minh riêng lẻ trong các môi trường nơi UDP bị chặn hoàn toàn, bao gồm cả khả năng áp dụng.
Các mục bổ sung để xác nhận
Nếu Hỗ trợ từ xa không kết nối, nó có thể là do một trong các lý do sau:
● Liên lạc đi từ UDP bị cấm hoàn toàn
● Tất cả liên lạc bị buộc phải thông qua proxy
● Các miền trên được đưa vào Mục tiêu cho Kiểm tra TLS (giải mã SSL)
Cập nhật 2026/08/31: Đã thêm các mục cho Tích hợp Microsoft 365 (SharePoint / OneDrive), nhà cung cấp danh tính SSO, Nhận diện không gian (Immersal) và Google Fonts. Bảng cũng được chia thành "Cần" và "Theo Tính năng" và được tổ chức lại để khuyên dùng đăng ký với *.googleapis.com
Cập nhật 2026/07/31: Cập nhật các miền và cổng Hỗ trợ từ xa (cuộc gọi video) tới thông tin chính thức của nhà cung cấp mới nhất. Đã thêm các mục cho Cloud Run, SSO và bản đồ
Cập nhật 2026/04/25: Đã thêm firestore.googleapis.com