本文面向 IT 和网络团队。本文列出 Windows 应用、Chrome 扩展程序、服务台面板和管理门户的网络要求。
三条规则
-
按主机名放行,使用 TCP 443。 所有流量均为 HTTPS 或安全 WebSocket(
wss)。Taiwa 和各翻译服务商不公布固定 IP 地址,因此按 IP 地址设置的规则会失效。 - 唯一的例外是 WebRTC。 使用 OpenAI 的通话通过出站 UDP 发送音频。请参阅 WebRTC 和 UDP。
- 所有流量均为出站流量。 所有产品都不需要入站规则。
Taiwa
| 主机 | 端口 | 协议 | 使用方 | 用途 |
|---|---|---|---|---|
api.taiwa.cx |
443 | HTTPS | Windows 应用、扩展程序、浏览器 | 登录。每次翻译通话的开始、心跳和结束。诊断。消息翻译。 |
app.taiwa.cx |
443 | HTTPS | 浏览器 | 管理门户,以及 Windows 应用的登录页面。 |
taiwa.cx |
443 | HTTPS | 浏览器 | 服务台面板中的“获取扩展程序”链接。 |
updates.taiwa.cx |
443 | HTTPS | Windows 应用 | 更新源和安装程序,约 115 MB。 |
127.0.0.1 |
一个空闲的本地端口 | HTTP | Windows 应用、浏览器 | Windows 应用登录后在此返回应用。此流量不会离开计算机。 |
Windows 应用的登录页面需要浏览器能同时访问 app.taiwa.cx 和 api.taiwa.cx。仅为 Windows 应用设置规则,坐席无法登录。
可以放心地将 *.taiwa.cx 通配符加入允许列表。Windows 应用和扩展程序只会将 Taiwa 凭据发送到 taiwa.cx 及其子域。
翻译服务商
通话音频直接在坐席计算机和翻译服务商之间传输,不经过 Taiwa。每次通话开始时,Taiwa 会告知应用或扩展程序使用哪个服务商。服务商由管理门户中贵组织的设置决定。
请放行贵组织所用服务商对应的行。
| 主机 | 端口 | 协议 | 服务商 |
|---|---|---|---|
api.deepl.com、*.deepl.com
|
443 | WebSocket (wss) | DeepL |
generativelanguage.googleapis.com |
443 | WebSocket (wss) | Google Gemini |
api.openai.com、*.api.openai.com
|
443 | HTTPS(WebRTC offer) | OpenAI |
| OpenAI 媒体服务器(未公布) | 由 OpenAI 选择 | UDP (WebRTC) | OpenAI |
服务台页面
扩展程序在以下页面中运行。您的网络可能已经允许访问这些页面。只需放行您所用服务台对应的行。
| 主机 | 端口 | 用途 |
|---|---|---|
*.my.connect.aws |
443 | Amazon Connect |
*.twilio.com |
443 | Twilio,包括 Zendesk Talk |
*.zendesk.com |
443 | Zendesk |
*.zdusercontent.com、static.zdassets.com
|
443 | Zendesk 应用,包括 Taiwa 面板 |
workspace.aircall.io |
443 | Aircall |
*.hubspot.com |
443 | HubSpot |
app.intercom.com、app.eu.intercom.com、app.au.intercom.com
|
443 | Intercom |
*.freshdesk.com、*.myfreshworks.com
|
443 | Freshdesk 和 Freshcaller |
Taiwa 面板在浏览器内部与扩展程序通信,不经过网络。
登录和计费
| 主机 | 端口 | 使用方 | 用途 |
|---|---|---|---|
| 您的身份提供商 | 443 | 浏览器 | 单点登录。Taiwa 在此没有固定主机。 |
checkout.stripe.com、billing.stripe.com、api.stripe.com、js.stripe.com、*.js.stripe.com、hooks.stripe.com、m.stripe.network、b.stripecdn.com、invoice.stripe.com、pay.stripe.com、hcaptcha.com、*.hcaptcha.com
|
443 | 浏览器 | 管理门户“计费”选项卡打开的付款页面。只有管理员需要这些主机。 |
如果付款页面无法打开,请放行 stripe.com、*.stripe.com、*.stripe.network 和 *.stripecdn.com。
WebRTC 和 UDP
DeepL 和 Google Gemini 使用 TCP 443 上的 WebSocket。只有使用 OpenAI 的通话通过 WebRTC 发送音频。
- 允许出站 UDP:允许从坐席计算机到服务商媒体服务器的出站 UDP,并允许其回复。服务商不公布这些服务器的地址或端口。因此,此规则通常必须允许到任意目标的出站 UDP。
- HTTP 代理无法承载此流量,TLS 检查也无法看到此流量。
- 症状:通话开始约 10 秒后,Windows 应用显示“此网络可能阻止 UDP 流量。请让您的 IT 团队为 Taiwa 允许出站 UDP。”
检查连接
在 Windows 应用中,诊断选项卡上的与 Taiwa 的连接检查会显示应用能否访问 Taiwa,以及翻译服务商是否接受测试会话。通话音频使用另一条与服务商的连接,该检查不会测试这条连接。