Configuração do projeto

Rede e controle de acesso

Esta página explica como um projeto HTTP recebe tráfego e como limitar quem pode acessá-lo. Para apontar o seu próprio domínio, veja Domínios personalizados.

Exposição: público ou privado

Todo projeto HTTP é criado com uma exposição:

ExposiçãoComportamentoIndicado para
PúblicaRecebe rota pública com HTTPS, um endereço *.clients.zenifra.com e aceita domínios própriosSites, APIs, painéis e webhooks
PrivadaRoda sem rota pública na internet e não recebe domínioWorkers, filas, rotinas agendadas e automações

Um projeto privado continua podendo acessar a internet e os seus bancos e serviços gerenciados. Ele apenas não recebe requisições externas.

Subdomínio da Zenifra

Projetos públicos recebem automaticamente um subdomínio em *.clients.zenifra.com, com HTTPS. A plataforma usa o nome do projeto; se ele já estiver em uso, acrescenta uma sequência aleatória para manter o endereço único.

Em planos acima do Basic, você pode escolher um subdomínio personalizado com 6 a 54 caracteres, usando letras minúsculas, números e hífens internos.

Controle de acesso por IP

Em planos que incluem o recurso, projetos públicos podem restringir o acesso por endereço IP. O console mostra a opção na criação e em Editar projeto quando o plano permite.

Whitelist (lista de permissão)

Quando a whitelist tem entradas, somente os IPs ou blocos listados acessam o projeto. Todos os demais são bloqueados.

Blacklist (lista de bloqueio)

A blacklist bloqueia IPs ou blocos específicos, mesmo que eles também apareçam na whitelist.

Formato

As entradas usam notação CIDR, com uma descrição para identificar a regra:

EntradaSignificado
203.0.113.10/32Um único IP
203.0.113.0/24O bloco de 256 endereços de 203.0.113.0 a 203.0.113.255
0.0.0.0/0Qualquer IPv4

No console, o botão Adicionar IP atual inclui o seu endereço automaticamente.

Limites e comportamento

  • Até 10 entradas na whitelist e até 10 entradas na blacklist.
  • Alterar as listas não reinicia as instâncias.
  • Disponível apenas para projetos HTTP públicos; projetos privados já não recebem tráfego externo.
  • A alteração exige a permissão de atualização de rede do projeto e um plano com o recurso. Sem ele, a API recusa a mudança.

Casos de uso

  • Painel administrativo: whitelist com os IPs do escritório e da VPN da empresa.
  • API entre empresas: whitelist com os IPs de saída do parceiro.
  • Homologação: whitelist com os IPs da equipe enquanto a aplicação não é lançada.
  • Abuso pontual: blacklist com um IP ou bloco que está gerando tráfego indesejado.

Controle por IP complementa, mas não substitui, autenticação na aplicação. Mantenha login, tokens ou chaves de API nas rotas sensíveis.

Próximos passos

FAQ

Posso mudar um projeto de privado para público?

A exposição aparece em Editar projeto. A mudança afeta rotas e domínios, por isso o console pede confirmação antes de aplicar.

Como sei se o meu plano inclui controle por IP?

O console mostra os recursos de cada plano na criação e só exibe as listas de IP quando o plano permite. Pela CLI, zenifra plans --type http descreve as capacidades disponíveis.

Fui bloqueado pela minha própria whitelist. E agora?

O console continua acessível normalmente, porque as listas valem apenas para o tráfego da aplicação. Abra Editar projeto, adicione o seu IP atual e salve.

Nessa página