Guides
端口与网络
配置防火墙、服务端口以及 SDK 访问地址。
不使用域名和 SSL 证书
以下端口需要在服务器放行,其他端口不要对外暴露。
| 模块 | 端口 | 说明 | 操作 |
|---|---|---|---|
| OpenIMServer | TCP 10001 | WebSocket 消息端口,供 OpenIMClientSDK 使用 | 放行 |
| OpenIMServer | TCP 10002 | 用户、好友、群组、消息等 API | 放行 |
| OpenIMServer | TCP 10005 | MinIO 对象存储 | 放行 |
| ChatServer | TCP 10008 | 注册、登录等 APP 业务服务器接口 | 放行 |
| ChatServer | TCP 10009 | 统计、封号等 APP 管理员接口 | 放行 |
| Web 前端(可选) | TCP 11001 | PC Web 前端,浏览器验证时需要 | 按需放行 |
| Admin 前端(可选) | TCP 11002 | APP 管理员前端 | 按需放行 |
OpenIMClientSDK 初始化地址如下:
apiAddr: http://your_server_ip:10002
wsAddr: ws://your_server_ip:10001使用域名和 SSL 证书
只需对外放行 HTTPS 默认端口 TCP 443,其他服务端口应限制在内网。先完成域名解析和 IP 绑定,再参考域名配置配置证书和反向代理。
OpenIMClientSDK 初始化地址如下:
apiAddr: https://your_domain.com/api
wsAddr: wss://your_domain.com/msg_gateway如果要按部署验证中的浏览器步骤直接访问 11001,该前端端口必须可达;不需要前端页面验证时,不应对外开放 11001 和 11002。