测试环境搭建
最小环境
- 一个可登录的 NSD 测试地址;
- 两个账号,至少一个账号可进入两个组织或网络;
- 两台设备及其节点,用于 L3 互访与跨账号授权;
- 一个可访问的私网服务;
- 一个已发布的网关出口;
- iPhone 或 Android 真机,加一台 macOS;
- 家庭 Wi-Fi 与蜂窝网络。
不要在文档里保存真实账号、邀请码、API Token 或控制面私钥。由测试负责人通过安全渠道提供临时凭据。
App 快速检查
- 安装本次提供的正式测试包,而不是开发目录里的历史构建。
- 首次打开,完成浏览器登录与系统 VPN/网络权限。
- 在设置页确认当前组织与网络。
- 连接后检查服务、节点与出口页面。
- 从 Wi-Fi 切到蜂窝,再切回;核对状态和实际访问。
统一 ns 二进制
当前设备与节点共用 ns,不要再按旧文档使用 nsc 或 nsn。
ns --version
sudo ns up \
--server "$NSD_URL" \
--nsd-noise-pubkey "$NSD_NOISE_PUBKEY" \
--nsd-quic-pubkey "$NSD_QUIC_PUBKEY" \
--nsd-envelope-key-pin "$NSD_ENVELOPE_KEY_PIN"
ns status # 当前节点、服务、路由与连接状态
ns status --probe # 对当前可访问的 L3 节点执行探测
ns info # 身份、登记、版本与运行时归属
ns space list # 当前账号可用的组织/网络
ns exit set <GATEWAY_ID> --default # 只保存本地出口偏好
sudo ns up --exit # 按本地偏好实际激活出口
ns doctor # 只读检查权限、DNS、运行实例和 NSD 连通性
ns report # 打印预填环境信息的反馈链接
sudo ns repair # 修复当前登录用户默认状态目录的旧版权限
sudo ns down # 断开本机 NS 节点
sudo ns reset # 清运行时,保留身份/Profile/authority
sudo ns reset --all --yes # 显式全量删除后重新登记
安装命令、控制面地址与三类 pin 必须从当前 NSD 的“快速开始”页逐项复制,不能使用历史文档里的固定值;上面四个变量只是测试环境占位符。
测试数据建议
创建清楚命名的临时对象,例如 QA-A、QA-B、qa-service-http。每条权限测试同时准备:
- 应该可见且可访问的资源;
- 不应该可见也不应该可访问的资源;
- 撤销授权后的同一资源。
测试完成后清理临时授权和凭据;不要删除共享环境里来源不明的对象。