跳转到内容

网络与防火墙要求

如果你的组织运行防火墙、代理或内容过滤器,你的 IT 团队应允许下列域名,以便 Prevu3D 产品正确加载和运行。本页面面向 IT 和网络管理员。

这些端点在整个 Prevu3D 解决方案中共享——包括 Web 体验(RealityPlatform、RealityTwin 和 RealityPlan Web)、RealityPlan 桌面应用程序和 Hub,以及 RealityConnect 插件。允许它们一次即可覆盖你的组织使用的每个 Prevu3D 产品。


Prevu3D 产品连接到以下域名,用于 Web 门户、API、项目数据、更新和区域存储:

  • Web 门户:https://cloud.prevu3d.com/

    • 如果你的组织使用白标门户,请改为允许你的自定义子域名——例如 https://your-domain.prevu3d.com/
  • Prevu3D API:https://cloud-api.prevu3d.com/

  • 项目数据和二进制文件:https://assets-cloud.prevu3d.com/

    • 仅处理已认证的请求。直接访问 URL 会返回 403 Forbidden——请参阅连接测试
  • 更新服务器:https://hub-binaries.prevu3d.com/

  • RealityConnect 插件二进制文件:https://binaries.prevu3d.com/

    • Settings > Apps & Plugins中的插件安装程序和缩略图。与上面的更新服务器不同的主机——两者都需要允许。
  • 区域布局/3D 模型存储:

    • [欧洲] https://prevu3d-production-assets-165572999906-ec1.s3.eu-central-1.amazonaws.com/

    • [美国] https://prevu3d-production-assets-165572999906-ue1.s3.amazonaws.com/

    • [日本] https://prevu3d-production-assets-165572999906-an1.s3.ap-northeast-1.amazonaws.com/

    • [加拿大] https://prevu3d-production-assets-165572999906-cc1.s3.ca-central-1.amazonaws.com/

  • RealityConnect API(区域):

    • https://api-ec1.prevu3d.com/realityconnect-api

    • https://api-ue1.prevu3d.com/realityconnect-api

    • https://api-an1.prevu3d.com/realityconnect-api

    • https://api-cc1.prevu3d.com/realityconnect-api

少数功能会从供应商域名而非 prevu3d.com 加载资源。请优先确认安全验证:它在门户完成登录(包括单点登录)之前运行,因此在无法访问期间用户将无法登录。

服务域名依赖它的功能
hCaptcha 安全验证hcaptcha.com, *.hcaptcha.com登录必需,包括跳转到您的身份提供商
地图瓦片api.maptiler.comSites 页面上的地图
网页字体fonts.googleapis.com, fonts.gstatic.com页面排版;使用后备字体时文本仍可正常阅读
监控*.browser-intake-datadoghq.com帮助支持团队诊断问题的错误报告

如果你的组织使用 TLS 拦截代理或安全 Web 网关——例如 Zscaler、Netskope、Palo Alto、Blue Coat 或类似产品——请将其配置为对上面列出的 Prevu3D 域名绕过 SSL 检查。

重写 URL、查询字符串或标头的检查行为会破坏对项目数据的访问,即使域名已被允许。常见的表现是 RealityPlan Hub 的 Cloud 标签始终为空,或缩略图和项目始终无法加载。

有些网关会对指向已允许域名的请求返回 HTTP 302307 重定向,指向网关自身的主机名。Prevu3D 页面设置了 Content Security Policy,仅允许上面列出的供应商域名,因此浏览器会拒绝重定向后的地址,资源始终无法加载。最明显的症状是登录停留在登录页面,而不会继续跳转到您的身份提供商。

解密并检查流量本身没有问题,重写目标地址才是问题所在。如果代理日志中出现针对 hcaptcha.com302307,请添加一条让该域名直接通过、不做重定向的规则。Zscaler、Netskope、Palo Alto 等网关都提供这类规则,通常称为身份验证绕过 (authentication bypass) 或重定向豁免。如果策略需要,可以继续保留检查。

这些检查不需要凭据。其中五个应返回 200 OKassets-cloud.prevu3d.com 应返回 403 Forbidden

Terminal window
curl -i https://cloud-api.prevu3d.com/status # 预期: 200 OK
curl -i https://cloud.prevu3d.com/ # 预期: 200 OK
curl -i https://hub-binaries.prevu3d.com/ # 预期: 200 OK
curl -i https://binaries.prevu3d.com/plugins/revit/thumbnail.png # 预期: 200 OK
curl -i https://hcaptcha.com/1/api.js # 预期: 200 OK
curl -i https://assets-cloud.prevu3d.com/ # 预期: 403 Forbidden

hcaptcha.com 上,如果返回的是 302307 而不是 200 OK,则说明存在上述重定向,即使该域名本身已被允许。

真正的问题表现会不同:连接超时、DNS 或 TLS 握手错误,或者 403 以 HTML 页面或代理自带的错误页面形式返回,而不是简短的 XML 响应。

如果所有六项检查的结果都如上所述,但问题依然存在,请联系 Prevu3D 支持团队,并附上从浏览器开发者工具中获取的会话 HAR 抓包。

我们不会为任何 Prevu3D 端点维护来源 IP 允许列表,因此你永远不需要向我们登记组织的出口 IP 范围。

配置虚拟形象和使用第三人称视图依赖于虚拟形象服务。允许此域名可确保用户能够设置其虚拟形象并让第三人称模式正常运行。

  • 虚拟形象服务:https://avatar.prevu3d.io/

RealityPlan 桌面应用程序和 Hub 使用上面列出的相同 Prevu3D 服务端点。有关桌面专用的安装细节——命令行选项、写入的文件和注册表项——请参阅 RealityPlan 部署指南