Skip to main content
工作区管理员控制 Computer 的外发网络访问和环境变量。未获准的域名默认无法访问。设置会作用于工作区新启动的 Computer 会话,因此只应配置用户确实需要的域名和值。

网络访问

Computer 管理区域的 Allowed domains 中添加确切主机名。*.example.com 这类通配符允许匹配子域名,但不包括根域名 example.com;如两者都需要,应分别添加。无效或重复域名会被拒绝。删除域名后,配置生效时新请求将无法再访问该域名。 Agent-requested domains 设置决定 Agent 是否可以在会话中请求用户临时允许其他域名。只有在允许用户授权一次性访问时才开启;否则应由管理员统一审核域名。

环境变量与密钥

Config 变量仅存放非敏感值,例如公开端点、区域或功能名称。变量名称使用 DST_ 前缀;Computer 中运行的代码可读取变量值,因此不能存放凭据。 API 密钥和令牌应使用 HTTPS secret。每个 Secret 至少配置一个允许域名,名称使用 DSEC_ 前缀。在 Computer 中,Secret 以不暴露原始值的形式呈现;只有向已配置域名发起获准的 HTTPS 请求时才会带出。保存后无法读取原值;轮换访问时应替换或删除 Secret。 环境变量变更只对新启动的 Computer 生效,已有会话继续使用启动时的值;配置更新后应新开会话。如果请求返回 401 或 403,检查第三方凭据和权限;如果提示域名被拦截,则检查允许列表。