Rede e controle de acesso
Esta página explica como um projeto HTTP recebe tráfego e como limitar quem pode acessá-lo. Para apontar o seu próprio domínio, veja Domínios personalizados.
Exposição: público ou privado
Todo projeto HTTP é criado com uma exposição:
| Exposição | Comportamento | Indicado para |
|---|---|---|
| Pública | Recebe rota pública com HTTPS, um endereço *.clients.zenifra.com e aceita domínios próprios | Sites, APIs, painéis e webhooks |
| Privada | Roda sem rota pública na internet e não recebe domínio | Workers, filas, rotinas agendadas e automações |
Um projeto privado continua podendo acessar a internet e os seus bancos e serviços gerenciados. Ele apenas não recebe requisições externas.
Subdomínio da Zenifra
Projetos públicos recebem automaticamente um subdomínio em *.clients.zenifra.com, com HTTPS. A plataforma usa o nome do projeto; se ele já estiver em uso, acrescenta uma sequência aleatória para manter o endereço único.
Em planos acima do Basic, você pode escolher um subdomínio personalizado com 6 a 54 caracteres, usando letras minúsculas, números e hífens internos.
Controle de acesso por IP
Em planos que incluem o recurso, projetos públicos podem restringir o acesso por endereço IP. O console mostra a opção na criação e em Editar projeto quando o plano permite.
Whitelist (lista de permissão)
Quando a whitelist tem entradas, somente os IPs ou blocos listados acessam o projeto. Todos os demais são bloqueados.
Blacklist (lista de bloqueio)
A blacklist bloqueia IPs ou blocos específicos, mesmo que eles também apareçam na whitelist.
Formato
As entradas usam notação CIDR, com uma descrição para identificar a regra:
| Entrada | Significado |
|---|---|
203.0.113.10/32 | Um único IP |
203.0.113.0/24 | O bloco de 256 endereços de 203.0.113.0 a 203.0.113.255 |
0.0.0.0/0 | Qualquer IPv4 |
No console, o botão Adicionar IP atual inclui o seu endereço automaticamente.
Limites e comportamento
- Até 10 entradas na whitelist e até 10 entradas na blacklist.
- Alterar as listas não reinicia as instâncias.
- Disponível apenas para projetos HTTP públicos; projetos privados já não recebem tráfego externo.
- A alteração exige a permissão de atualização de rede do projeto e um plano com o recurso. Sem ele, a API recusa a mudança.
Casos de uso
- Painel administrativo: whitelist com os IPs do escritório e da VPN da empresa.
- API entre empresas: whitelist com os IPs de saída do parceiro.
- Homologação: whitelist com os IPs da equipe enquanto a aplicação não é lançada.
- Abuso pontual: blacklist com um IP ou bloco que está gerando tráfego indesejado.
Controle por IP complementa, mas não substitui, autenticação na aplicação. Mantenha login, tokens ou chaves de API nas rotas sensíveis.
Próximos passos
FAQ
Posso mudar um projeto de privado para público?
A exposição aparece em Editar projeto. A mudança afeta rotas e domínios, por isso o console pede confirmação antes de aplicar.
Como sei se o meu plano inclui controle por IP?
O console mostra os recursos de cada plano na criação e só exibe as listas de IP quando o plano permite. Pela CLI, zenifra plans --type http descreve as capacidades disponíveis.
Fui bloqueado pela minha própria whitelist. E agora?
O console continua acessível normalmente, porque as listas valem apenas para o tráfego da aplicação. Abra Editar projeto, adicione o seu IP atual e salve.
Armazenamento persistente
Saiba quando usar armazenamento persistente em projetos HTTP da Zenifra, como escolher capacidade e diretório, e o que pode mudar depois da criação.
Domínios personalizados
Configure domínio raiz, subdomínios, CNAME, registros TXT de validação e HTTPS para apontar seu domínio próprio para uma aplicação na Zenifra.