美洽网络要求是什么?
美洽的网络要求并不神秘:要能稳定连向互联网、允许HTTPS/TLS(优先TLS1.2及以上)、支持WebSocket或回退到长轮询,且企业防火墙/代理需放通美洽使用的域名与CDN。若启用语音/视频,还要支持WebRTC相关的STUN/TURN机制(常见UDP/TCP端口需开放或允许穿透)。此外,代理必须支持HTTP Upgrade和TLS透传,避免DPI或拦截证书破坏连接;跨域、第三方脚本加载和Cookie策略也要兼容。简单来说——放行出站443(和80作备用)、允许wss、确保媒体流量能经由TURN或UDP通道传输,并在上线前做连通性与带宽测试,就能把大部分网络问题扼杀在摇篮里。

先把要点说清楚:为什么这些要求重要
说到这里,先别急着去改防火墙规则。理解背后的原理能帮你更快定位问题。美洽作为一类实时客服/聊天嵌入服务,靠三大块工作:消息同步(文本、图片)、实时通道(WebSocket或长轮询)和可选的实时媒体(语音/视频、录音)。每一块对网络的要求不同,但又紧密相连。你如果只允许HTTP请求,可能文字能发但实时性会差;你把TLS做不对,认证或跨域就会出问题;你把UDP一律阻断,语音/视频就会卡或无法建立。
具体网络要求(分门别类讲清楚)
1)基础连通与加密
必须支持对外HTTPS(TCP 443)通信,服务器证书链要能被客户端验证。现代浏览器与移动端SDK会优先使用TLS1.2/1.3,早期或弱化的TLS版本可能被拒绝或触发安全策略。HTTP(80)可作为回退或跳转使用,但核心数据和实时通道应走加密连接。
2)实时通道:WebSocket与长轮询
常见的实时聊天会使用WebSocket(wss://)以保持低时延和双向通信。关键点:
- 防火墙/代理需允许HTTP Upgrade请求(从HTTP->WebSocket的过程)。一些企业代理会阻断Upgrade,导致WebSocket失败。
- 如果WebSocket被阻断,SDK通常会回退到HTTP长轮询或SSE(视实现而定),这会增加延迟与带宽。
- WebSocket通常走443端口(wss),因此只要出站443放行,大多数场景可正常工作。
3)实时媒体:WebRTC、STUN/TURN与端口
启用语音/视频或录音时,网络需求复杂度陡增。原因是WebRTC要穿透NAT与防火墙,常用两类辅助服务器:
- STUN:帮助获取公网地址,一般使用UDP 3478(和3478/udp常见)。
- TURN:中继媒体流,当点对点不可达时,媒体走TURN服务器,通常支持UDP 3478以及TCP 3478/443等。很多实现也会把TURN放在443端口以便穿透严格网络。
此外,RTP/RTCP媒体流会使用动态的高端UDP端口范围(这取决于服务器/部署策略)。在无法开放UDP的环境下,TURN over TCP或TLS(443)成为救命稻草,但延迟与带宽成本会上升。
4)域名、CDN与第三方资源
嵌入式客服通常通过一段JS脚本加载widget、样式与静态资源,这些来自美洽自家的域名或其CDN供应商。企业网络需要允许访问这些域名与CDN的IP范围,或者在白名单中加入美洽提供的域名列表。请注意:
- 若你在公司网络中开启了严格的域名白名单,要将美洽相关域名加入。
- 某些安全产品会阻止第三方脚本或跨域资源,需允许特定脚本加载与跨域请求(CORS)。
5)代理、DPI与TLS拦截
不少企业使用正向代理或TLS中间人(例如企业为流量审计而安装根证书)来审查流量。这类策略会破坏某些安全检查或WebSocket握手。要点:
- 代理需支持WebSocket(Upgrade)与HTTP/1.1持续连接。
- 不要用会替换证书链的深度包检测(DPI)策略,或者为美洽域名做例外放行。
- 如果使用带认证的HTTPS代理,应确保SDK或浏览器能正确通过代理并处理CONNECT隧道。
一张表把端口和协议的常见用途列清楚
| 协议/端口 | 用途说明 |
| TCP 443 (HTTPS / WSS) | 主通道:页面资源、API 请求、WebSocket(wss),强制加密。 |
| TCP 80 (HTTP) | 可用于重定向/回退,但敏感数据应避免明文传输。 |
| UDP 3478 | STUN/TURN 常见端口,用于NAT穿透与媒体协商。 |
| TCP/UDP 动态高端端口 | WebRTC RTP媒体流使用的动态端口范围,依服务器设定而定。 |
带宽与延迟:如何预估与分配
别被帧率和分辨率吓到。普通客服语音的带宽并不高:
- 语音(Opus)通常在20–64 kbps/单向;采用宽带语音(上限 ~64kbps)音质更好。
- 视频则视分辨率、帧率而定:360p/15fps大约需300–700 kbps,720p/30fps需要1–2 Mbps以上。
同时要考虑并发量:如果一天峰值同时有100个外呼或会话,语音带宽总和就要乘以并发数。还要预留20–30%余量给信令、重传与突发流量。
如何做连通性测试与常见排查步骤
在上线前,请按下面顺序逐步排查,别一上来就改生产防火墙规则——按步骤来更稳妥:
- 本地浏览器打开控制台(F12),观察脚本与资源是否加载,是否有跨域或证书错误。
- 确认能正常请求API:curl -I https://your-meiqia-endpoint(注意替换为实际域名),看是否返回200与正确证书。
- 测试WebSocket:在网络面板 filter ws,或使用websocat之类工具尝试wss连接,确认Upgrade成功。
- 如果启用语音/视频,测试STUN与TURN连通性,检查是否能建立P2P或是否走TURN中继(服务器端通常会有日志)。
- 在企业网络中特别要测试:有无HTTP代理、代理是否支持CONNECT与Upgrade、TLS替换是否导致证书错误。
企业上线前的清单(逐项核对)
- 放行出站TCP 443(必需),出站TCP 80(可选备用)。
- 确保代理支持HTTP Upgrade与TLS透传,或为美洽域名设置代理例外。
- 允许加载美洽所用的脚本/CDN域名(向美洽索取完整域名列表并白名单)。
- 若启用语音/视频,确认STUN/TURN相关端口与TURN over TCP/443可用,或允许UDP 3478与媒体端口范围。
- 测试并发带宽是否满足峰值会话的需求,预留余量。
- 在内网环境做完整端到端测试:桌面浏览器、移动端APP与受限网络(如公司内网、酒店Wi-Fi、移动4G)。
常见问题(和怎么绕过去)
Q:WebSocket总是握手失败是什么原因?
A:通常是代理阻断Upgrade或者做了TLS中间人。可以通过抓包或浏览器控制台看握手请求是否被返回101(Switching Protocols)。解决方法是让代理支持Upgrade,或把域名设置为例外。
Q:语音连不上或卡顿怎么办?
A:先看是否走了TURN(中继),中继会增加延迟和带宽消耗。其次确认UDP是否被阻断,若是,允许TURN over TCP/443或部署立式TURN。最后评估带宽与抖动(jitter),必要时限制音频码率以稳定体验。
Q:公司网络使用严格白名单,如何处理?
A:向美洽索取官方域名/IP与证书信息,做白名单或代理例外。不建议只按IP做规则,因为CDN和云服务的IP可能变动。
小技巧与最佳实践(几条真心话)
- 尽量把美洽的域名做域名白名单而非固定IP,方便CDN与云端扩容。
- 在企业代理必须存在时,优先让它支持TLS透传与HTTP Upgrade;如果不行,考虑在办公网络内侧放行特定设备的直连。
- 上线前进行真实网络环境的压力测试(并发会话、带宽占用、断网重连等)。
- 记录并保存测试日志(浏览器控制台、服务端日志、TURN统计),便于定位问题。
嗯,写到这儿我感觉还可以再多举几例,但核心已经说清:把出站的HTTPS与WebSocket流量顺畅放行,确保媒体相关的STUN/TURN通道可用,并在有代理与DPI的环境下做例外或适配。最后一句话——若要最准确的域名/IP和TURN信息,直接向美洽官方技术支持索要最新清单,会比猜测更可靠。慢慢来,按清单逐项排查,绝大多数问题都能迎刃而解。