La soluzione più rapida e affidabile consiste nell'impostare Collabora Online CODE come attendibile l'hostname e la porta esatti che compaiono nell'URL sorgente WOPI inviato dalla piattaforma di archiviazione. Per un singolo server Nextcloud, imposta l'elenco degli host consentiti di CODE sull'hostname di Nextcloud, ricrea il container e riprova. Se gestisci più istanze di Nextcloud, autorizza esplicitamente ciascuna di esse. Non risolvere l'errore aprendo l'accesso WOPI a tutti gli host.
"Host WOPI non autorizzato" di solito significa che Collabora ha rifiutato l'host di archiviazione specificato nella richiesta WOPI. Questo, di per sé, non dimostra che la password dell'utente, le autorizzazioni del documento, il certificato TLS o il proxy inverso siano errati. Questi componenti possono causare altri errori di connessione, quindi è consigliabile consultare i log di Collabora per confermare la causa specifica prima di modificare le impostazioni.
Scegli la modifica che corrisponde alla tua implementazione
| Implementazione | Modifica consigliata | Scambio |
| Un'istanza Nextcloud con Docker CODE | Imposta un host attendibile esplicito, di solito aliasgroup1o l' domainimpostazione supportata per la tua versione dell'immagine. | Semplice da verificare e restrittivo; confermare che il valore corrisponda all'host e alla porta utilizzati nelle richieste WOPI. |
| Diverse istanze di Nextcloud che utilizzano un unico server CODE. | Aggiungere un gruppo host esplicito per ogni nome host di archiviazione e i relativi alias intenzionali. | Centralizza la modifica, ma ogni host aggiunto amplia l'insieme dei sistemi autorizzati a inviare richieste WOPI. |
| Collabora Online preconfigurato anziché CODE Docker | Aggiorna la sezione host WOPI nella configurazione gestita del servizio e riavvia il servizio. | Offre un controllo diretto della configurazione; la modifica manuale di un file generato potrebbe essere sovrascritta da aggiornamenti di pacchetti o di gestione della configurazione. |
| Nextcloud segnala un avviso relativo alla lista di autorizzazione WOPI | Abilita separatamente l'indirizzo IP previsto del server Collabora nelle impostazioni di amministrazione di Nextcloud Office. | Si tratta di un secondo controllo, in direzione inversa; non sostituisce la configurazione trusted-host di CODE. |
Gli esempi seguenti presuppongono che Nextcloud si trovi all'indirizzo https://cloud.example.come Collabora all'indirizzo https://office.example.com. Sostituisci entrambi i nomi e la porta con i valori utilizzati nella tua installazione. La guida alla configurazione Docker di Nextcloud utilizza aliasgroup1per un singolo host di archiviazione e descrive l'aggiunta di un altro gruppo di alias per un secondo host Nextcloud. La configurazione WOPI di Collabora definisce la corrispondenza degli host in base al nome host e alla porta; gli alias sono per i nomi alternativi dello stesso host di archiviazione.
1. Conferma quale host Collabora ha rifiutato
Iniziate con i log del container CODE. Su una distribuzione Docker Compose, eseguite:
docker compose logs --since=10m collabora
Sostituisci collaboracon il nome del servizio nel tuo file Compose. Con Docker standard, usa docker logs --since 10m CONTAINER_NAME. Cerca vicino al tentativo di apertura del documento non riuscito un messaggio come No acceptable WOPI hosts found matching the target host [cloud.example.com] in config. Il nome host tra parentesi è l'indizio: aggiungi l'host di archiviazione mostrato lì, non il nome host pubblico del server Collabora.
Annota anche l'host e la porta nell'URL WOPI, se visualizzati nel log. Confrontali con la voce configurata. Una richiesta a cloud.example.com:443potrebbe non corrispondere a una voce per un nome di container interno come nextcloud, anche se entrambi i nomi si risolvono nella stessa macchina. I proxy inversi, il DNS split-horizon e gli URL pubblici multipli possono rendere facile non notare questa discrepanza.
Se i log mostrano un errore diverso, come un errore di risoluzione DNS, una connessione rifiutata o un errore del certificato, risolvi quel problema invece di ampliare l'elenco degli host WOPI.
2. Aggiorna l'impostazione host WOPI attendibile di CODE
Per un'installazione di Docker Compose che serve un singolo host Nextcloud, la parte rilevante del servizio potrebbe essere simile a questa:
services:
collabora:
image: collabora/code
environment:
- aliasgroup1=https://cloud.example.com:443
Mantieni le restanti opzioni di servizio, segreti, volumi, porte e impostazioni del reverse proxy esistenti. L'esempio mostra solo la voce della lista di autorizzazione; non si tratta di un file Compose completo per la produzione. Utilizza lo stile di impostazione già supportato dalla versione di CODE in esecuzione e verifica la configurazione renderizzata o di avvio dopo averla modificata. Le immagini dei container e le interfacce di configurazione possono cambiare nel tempo.
Per un singolo host, una voce host esatta è più facile da verificare rispetto a un'espressione regolare generica. Se l'installazione si basa domaininvece su una variabile d'ambiente, verifica le regole di escape documentate per la tua immagine e assicurati che l'espressione corrisponda solo al nome host di archiviazione previsto. Non copiare un carattere jolly non sottoposto a escape o un modello di dominio padre che corrisponderebbe a sottodomini non correlati.
Per più di un'istanza di Nextcloud, aggiungi un gruppo esplicito separato per ogni host indipendente utilizzando il meccanismo supportato dalla tua versione di CODE. Ad esempio, la guida all'integrazione di Docker di Nextcloud mostra una aliasgroup2voce aggiuntiva per un secondo hostname cloud. Aggiungi alias solo quando un server Nextcloud è effettivamente raggiungibile con più nomi, ad esempio un nome interno e un nome pubblico. Conserva un elenco scritto di questi nomi in modo da poter rimuovere un vecchio hostname dopo una migrazione.
3. Ricrea il container e controlla la lista di elementi consentiti separata di Nextcloud.
Dopo aver modificato il file Compose, ricrea il servizio in modo che il nuovo ambiente venga applicato:
docker compose up -d --force-recreate collabora
Utilizza il nome del servizio corretto. Quindi verifica che il container si avvii correttamente e che l'host previsto compaia nella sua configurazione di avvio o nei log. Evita di incollare dump completi dell'ambiente nelle richieste di supporto: potrebbero esporre password o altre informazioni riservate.
Nextcloud dispone di un'impostazione separata denominata "Lista di indirizzi consentiti per le richieste WOPI" nelle impostazioni di amministrazione di Office. Questa lista limita gli indirizzi IP che possono effettuare richieste WOPI a Nextcloud; Collabora consiglia di limitarla agli indirizzi IP previsti per i server Collabora. Se Nextcloud segnala questo avviso, aggiungere l'indirizzo IP effettivamente utilizzato da Nextcloud per la richiesta, che può variare in presenza di un proxy o di una rete di container. Mantenere questo controllo distinto dalla voce host di CODE: CODE si basa sui nomi host di archiviazione, mentre la lista di indirizzi consentiti di Nextcloud riguarda l'indirizzo IP del server richiedente.
Se si utilizza un proxy inverso, verificare che il nome host pubblicato da Nextcloud nei link WOPI sia lo stesso nome host di cui CODE è configurato a fidarsi. Controllare l'URL del server Nextcloud Office e la configurazione dell'host pubblico del proxy inverso. Non aggiungere il nome host di Office all'elenco degli host consentiti per lo storage WOPI a meno che non corrisponda effettivamente all'host di storage presente nell'URL WOPI.
4. Verificare la connessione completa
Innanzitutto, verifica gli endpoint del servizio Collabora da un browser e dal server Nextcloud. Sostituisci il nome host di esempio con l'URL del tuo ufficio:
curl -fsS https://office.example.com/hosting/capabilities
curl -fsS https://office.example.com/hosting/discovery
Questi controlli stabiliscono che gli endpoint rispondono; non dimostrano che una richiesta di documento WOPI verrà autorizzata. Successivamente, verificare che CODE possa raggiungere Nextcloud utilizzando lo stesso host pubblicato da Nextcloud, ad esempio:
curl -fsS https://cloud.example.com/status.php
Infine, apri un documento di prova e monitora contemporaneamente i log di CODE e Nextcloud. Un risultato positivo si verifica quando l'editor si carica, il messaggio specifico "Nessun host WOPI accettabile" scompare e il salvataggio di una piccola modifica funziona. Esegui il test da un account utente normale con le stesse autorizzazioni di condivisione e modifica dell'utente interessato.
Come si confrontano le principali opzioni
Un host esatto contro un'espressione regolare
Un nome host esatto con la porta desiderata è solitamente la soluzione migliore per un'implementazione su un singolo cloud: è facile da verificare e limita le corrispondenze accidentali. Un'espressione regolare può essere utile quando un insieme di nomi host gestiti intenzionalmente segue uno schema, ma è più difficile da controllare e può autorizzare sottodomini indesiderati se scritta in modo troppo generico. Utilizzare l'espressione più specifica che soddisfi un'esigenza verificata.
Un'unica istanza di CODE rispetto a istanze separate
Un servizio CODE condiviso riduce il numero di servizi da gestire e i gruppi espliciti possono supportare più istanze di Nextcloud. Istanze CODE separate possono essere utili quando i team necessitano di un maggiore isolamento della configurazione o di finestre di manutenzione indipendenti. Il compromesso consiste in una maggiore infrastruttura da aggiornare, monitorare e instradare. Nessuna delle due opzioni corregge automaticamente un nome host WOPI non corrispondente; ogni istanza deve considerare attendibile l'host di archiviazione corretto.
Impostazioni dell'ambiente del container rispetto alla modifica del file XML
Per una distribuzione Docker CODE, utilizza l'interfaccia di configurazione supportata dall'immagine e mantienila in Compose o in un'altra fonte di riferimento per la distribuzione. In questo modo, le modifiche saranno ripetibili quando il container viene ricreato. La modifica coolwsd.xmldiretta può essere utile per un pacchetto gestito o una distribuzione personalizzata, ma modificare un file generato all'interno di un container in esecuzione è rischioso e potrebbe andare perso in caso di sostituzione o aggiornamento. Segui le istruzioni specifiche per il pacchetto, il grafico Helm o l'immagine che stai utilizzando.
Errori comuni da evitare
- Consentire
office.example.comquando l'host di archiviazione WOPI rifiutato è cloud.example.com.
- Inserire un nome di contenitore privato quando l'URL WOPI contiene un nome DNS pubblico, o viceversa.
- Supponendo che una lista IP consentita WOPI di Nextcloud vuota e la configurazione host di CODE siano lo stesso controllo.
- Aggiungere un carattere jolly generico o disabilitare la convalida dell'host solo per far caricare l'editor.
- Modificando contemporaneamente le regole del proxy, del TLS e del WOPI, diventa più difficile diagnosticare il problema.
- Testare solo l'endpoint di rilevamento e considerarlo come prova del corretto funzionamento dell'autorizzazione dei documenti.
Quando utilizzare una soluzione diversa
Se l'host rifiutato cambia tra una richiesta e l'altra, prima di aggiungere altri nomi, controlla l'URL canonico di Nextcloud, le intestazioni del proxy attendibile e le eventuali directory radice web alternative. Se tutti i nomi host corrispondono ma l'errore persiste, confronta la configurazione CODE attiva con il file o le impostazioni di ambiente che hai modificato e verifica che il container sia stato ricreato. Per Kubernetes o Helm, modifica i valori del chart o la sorgente di configurazione gestita anziché un pod attivo. Se i log mostrano errori relativi a certificati, firewall, WebSocket o DNS, risolvi i problemi relativi a quel livello utilizzando i log del server e i controlli di rete appropriati.
Questi passaggi seguono il Manuale di amministrazione di Nextcloud 35, disponibile dal 6 ottobre 2026, e lo schema di configurazione WOPI pubblicato da Collabora. Le chiavi di configurazione specifiche possono variare a seconda del metodo di implementazione e della versione dell'immagine, pertanto è necessario verificarle nella documentazione della versione installata prima di apportare qualsiasi modifica.
Riferimenti ufficiali