美洽
首页 / 未分类 / 美洽网络要求是什么?

美洽网络要求是什么?

2026-06-17 · admin

美洽的网络要求并不神秘:要能稳定连向互联网、允许HTTPS/TLS(优先TLS1.2及以上)、支持WebSocket或回退到长轮询,且企业防火墙/代理需放通美洽使用的域名与CDN。若启用语音/视频,还要支持WebRTC相关的STUN/TURN机制(常见UDP/TCP端口需开放或允许穿透)。此外,代理必须支持HTTP Upgrade和TLS透传,避免DPI或拦截证书破坏连接;跨域、第三方脚本加载和Cookie策略也要兼容。简单来说——放行出站443(和80作备用)、允许wss、确保媒体流量能经由TURN或UDP通道传输,并在上线前做连通性与带宽测试,就能把大部分网络问题扼杀在摇篮里。

美洽网络要求是什么?

先把要点说清楚:为什么这些要求重要

说到这里,先别急着去改防火墙规则。理解背后的原理能帮你更快定位问题。美洽作为一类实时客服/聊天嵌入服务,靠三大块工作:消息同步(文本、图片)、实时通道(WebSocket或长轮询)和可选的实时媒体(语音/视频、录音)。每一块对网络的要求不同,但又紧密相连。你如果只允许HTTP请求,可能文字能发但实时性会差;你把TLS做不对,认证或跨域就会出问题;你把UDP一律阻断,语音/视频就会卡或无法建立。

具体网络要求(分门别类讲清楚)

1)基础连通与加密

必须支持对外HTTPS(TCP 443)通信,服务器证书链要能被客户端验证。现代浏览器与移动端SDK会优先使用TLS1.2/1.3,早期或弱化的TLS版本可能被拒绝或触发安全策略。HTTP(80)可作为回退或跳转使用,但核心数据和实时通道应走加密连接。

2)实时通道:WebSocket与长轮询

常见的实时聊天会使用WebSocket(wss://)以保持低时延和双向通信。关键点:

  • 防火墙/代理需允许HTTP Upgrade请求(从HTTP->WebSocket的过程)。一些企业代理会阻断Upgrade,导致WebSocket失败。
  • 如果WebSocket被阻断,SDK通常会回退到HTTP长轮询或SSE(视实现而定),这会增加延迟与带宽。
  • WebSocket通常走443端口(wss),因此只要出站443放行,大多数场景可正常工作。

3)实时媒体:WebRTC、STUN/TURN与端口

启用语音/视频或录音时,网络需求复杂度陡增。原因是WebRTC要穿透NAT与防火墙,常用两类辅助服务器:

  • STUN:帮助获取公网地址,一般使用UDP 3478(和3478/udp常见)。
  • TURN:中继媒体流,当点对点不可达时,媒体走TURN服务器,通常支持UDP 3478以及TCP 3478/443等。很多实现也会把TURN放在443端口以便穿透严格网络。

此外,RTP/RTCP媒体流会使用动态的高端UDP端口范围(这取决于服务器/部署策略)。在无法开放UDP的环境下,TURN over TCP或TLS(443)成为救命稻草,但延迟与带宽成本会上升。

4)域名、CDN与第三方资源

嵌入式客服通常通过一段JS脚本加载widget、样式与静态资源,这些来自美洽自家的域名或其CDN供应商。企业网络需要允许访问这些域名与CDN的IP范围,或者在白名单中加入美洽提供的域名列表。请注意:

  • 若你在公司网络中开启了严格的域名白名单,要将美洽相关域名加入。
  • 某些安全产品会阻止第三方脚本或跨域资源,需允许特定脚本加载与跨域请求(CORS)。

5)代理、DPI与TLS拦截

不少企业使用正向代理或TLS中间人(例如企业为流量审计而安装根证书)来审查流量。这类策略会破坏某些安全检查或WebSocket握手。要点:

  • 代理需支持WebSocket(Upgrade)与HTTP/1.1持续连接。
  • 不要用会替换证书链的深度包检测(DPI)策略,或者为美洽域名做例外放行。
  • 如果使用带认证的HTTPS代理,应确保SDK或浏览器能正确通过代理并处理CONNECT隧道。

一张表把端口和协议的常见用途列清楚

协议/端口 用途说明
TCP 443 (HTTPS / WSS) 主通道:页面资源、API 请求、WebSocket(wss),强制加密。
TCP 80 (HTTP) 可用于重定向/回退,但敏感数据应避免明文传输。
UDP 3478 STUN/TURN 常见端口,用于NAT穿透与媒体协商。
TCP/UDP 动态高端端口 WebRTC RTP媒体流使用的动态端口范围,依服务器设定而定。

带宽与延迟:如何预估与分配

别被帧率和分辨率吓到。普通客服语音的带宽并不高:

  • 语音(Opus)通常在20–64 kbps/单向;采用宽带语音(上限 ~64kbps)音质更好。
  • 视频则视分辨率、帧率而定:360p/15fps大约需300–700 kbps,720p/30fps需要1–2 Mbps以上。

同时要考虑并发量:如果一天峰值同时有100个外呼或会话,语音带宽总和就要乘以并发数。还要预留20–30%余量给信令、重传与突发流量。

如何做连通性测试与常见排查步骤

在上线前,请按下面顺序逐步排查,别一上来就改生产防火墙规则——按步骤来更稳妥:

  • 本地浏览器打开控制台(F12),观察脚本与资源是否加载,是否有跨域或证书错误。
  • 确认能正常请求API:curl -I https://your-meiqia-endpoint(注意替换为实际域名),看是否返回200与正确证书。
  • 测试WebSocket:在网络面板 filter ws,或使用websocat之类工具尝试wss连接,确认Upgrade成功。
  • 如果启用语音/视频,测试STUN与TURN连通性,检查是否能建立P2P或是否走TURN中继(服务器端通常会有日志)。
  • 在企业网络中特别要测试:有无HTTP代理、代理是否支持CONNECT与Upgrade、TLS替换是否导致证书错误。

企业上线前的清单(逐项核对)

  • 放行出站TCP 443(必需),出站TCP 80(可选备用)。
  • 确保代理支持HTTP Upgrade与TLS透传,或为美洽域名设置代理例外。
  • 允许加载美洽所用的脚本/CDN域名(向美洽索取完整域名列表并白名单)。
  • 若启用语音/视频,确认STUN/TURN相关端口与TURN over TCP/443可用,或允许UDP 3478与媒体端口范围。
  • 测试并发带宽是否满足峰值会话的需求,预留余量。
  • 在内网环境做完整端到端测试:桌面浏览器、移动端APP与受限网络(如公司内网、酒店Wi-Fi、移动4G)。

常见问题(和怎么绕过去)

Q:WebSocket总是握手失败是什么原因?

A:通常是代理阻断Upgrade或者做了TLS中间人。可以通过抓包或浏览器控制台看握手请求是否被返回101(Switching Protocols)。解决方法是让代理支持Upgrade,或把域名设置为例外。

Q:语音连不上或卡顿怎么办?

A:先看是否走了TURN(中继),中继会增加延迟和带宽消耗。其次确认UDP是否被阻断,若是,允许TURN over TCP/443或部署立式TURN。最后评估带宽与抖动(jitter),必要时限制音频码率以稳定体验。

Q:公司网络使用严格白名单,如何处理?

A:向美洽索取官方域名/IP与证书信息,做白名单或代理例外。不建议只按IP做规则,因为CDN和云服务的IP可能变动。

小技巧与最佳实践(几条真心话)

  • 尽量把美洽的域名做域名白名单而非固定IP,方便CDN与云端扩容。
  • 在企业代理必须存在时,优先让它支持TLS透传与HTTP Upgrade;如果不行,考虑在办公网络内侧放行特定设备的直连。
  • 上线前进行真实网络环境的压力测试(并发会话、带宽占用、断网重连等)。
  • 记录并保存测试日志(浏览器控制台、服务端日志、TURN统计),便于定位问题。

嗯,写到这儿我感觉还可以再多举几例,但核心已经说清:把出站的HTTPS与WebSocket流量顺畅放行,确保媒体相关的STUN/TURN通道可用,并在有代理与DPI的环境下做例外或适配。最后一句话——若要最准确的域名/IP和TURN信息,直接向美洽官方技术支持索要最新清单,会比猜测更可靠。慢慢来,按清单逐项排查,绝大多数问题都能迎刃而解。

最新文章

即刻美洽,拥抱 AI

90% 以上企业使用美洽后客户满意度提升30%以上的 AI Agent