モバイルからのリモートアクセス
QR コードでペアリングし、デスクトップで承認してスマートフォンからワークスペースを開きます。
OpenCtrlC Desktop は OpenCtrlC Remote Relay を経由して、現在のローカルワークスペースをスマートフォンから開けます。デスクトップから中継サーバーへ接続するため、PC の受信ポートを公開したり、Web サーバーを手動で起動したりする必要はありません。
スマートフォンを接続する
- デスクトップのサイドバーまたはタイトルバーにあるスマートフォンアイコンを開きます。
- モバイルアクセスを有効にするを選び、スマートフォンで QR コードをスキャンします。
- デスクトップでその端末を承認します。QR コードのリンクは転送される可能性があり、表示されるブラウザー情報は目安です。今ペアリングしている端末だけを承認してください。リンクだけではワークスペースに接続できません。
- スマートフォンで使用している間はデスクトップアプリを起動したままにします。
ペアリングリンクはデスクトップセッションが有効な間だけ使えます。各ブラウザーは最初に一度承認が必要です。その後はモバイルアクセス中に再接続できます。30 日間使われないと承認が期限切れになり、ワークスペースを使うと自動で延長されます。同時に承認できるブラウザーは最大 3 台です。デスクトップの承認済みブラウザー一覧から一つずつ許可を取り消し、ほかのブラウザーの接続を保つこともできます。ブラウザー情報は参考であり、実際の端末を認証するものではありません。QR コードを更新すると、保留中の承認リクエストが取り消されます。モバイルアクセスを停止すると承認済みのブラウザーがすべて無効になり、デスクトップを終了してもセッションは終了します。デスクトップの Relay 接続が予期せず切れた場合、最大 3 分間、元のセッションを自動で復元し、その間はブラウザーの承認を保持します。これはネットワーク復旧用の猶予時間であり、ブラウザー承認の 30 日間の有効期間とは別です。Relay の再起動または復旧時間の終了後はセッションが終了するため、モバイルアクセスを再度有効にして新しい QR コードをスキャンしてください。
ネットワークとプライバシー
デスクトップとスマートフォンは WSS/HTTPS で中継サーバーに接続します。中継サーバーは HTTP ストリームと WebSocket 通信をデスクトップのループバックサーバーへ転送します。PC への受信接続は開かず、この構成ではリクエストのアクセスログを無効にしています。ワークスペースの内容はメモリ上で処理され、意図的には永続化されません。
TLS は各ネットワーク区間を保護しますが、エンドツーエンド暗号化ではありません。中継サーバーは転送中に通信を復号するため、運営者は技術的に内容を確認できます。有効にする前に中継サーバーの運営者を信頼できることを確認してください。デスクトップのローカルサーバー認証情報はデスクトップに保持され、スマートフォンには送信されません。
openctrlc-remote.quniv.cn の公開中継サーバーは、現在単一インスタンスの限定的な構成です。速度と稼働状況はサーバーの地域と帯域幅によって異なります。中継サーバーのソースコードとデプロイ例は packages/remote-relay にあります。信頼できる地域で独自の中継サーバーを運用できます。
中継サーバーの運用
Docker Compose と OpenResty の設定は中継サーバーの READMEを参照してください。公開 HTTPS ドメイン、WebSocket アップグレード、長時間のストリーミング接続タイムアウト、信頼できる TLS 証明書が必要です。セッション状態はメモリ上に保持されるため、単一インスタンスを再起動すると接続中のデスクトップとスマートフォンは切断されます。