Risolvere l'errore "Host WOPI non autorizzato" in Collabora Online CODE

La soluzione più rapida e affidabile consiste nell'impostare Collabora Online CODE come attendibile l'hostname e la porta esatti che compaiono nell'URL sorgente WOPI inviato dalla piattaforma di archiviazione. Per un singolo server Nextcloud, imposta l'elenco degli host consentiti di CODE sull'hostname di Nextcloud, ricrea il container e riprova. Se gestisci più istanze di Nextcloud, autorizza esplicitamente ciascuna di esse. Non risolvere l'errore aprendo l'accesso WOPI a tutti gli host.

"Host WOPI non autorizzato" di solito significa che Collabora ha rifiutato l'host di archiviazione specificato nella richiesta WOPI. Questo, di per sé, non dimostra che la password dell'utente, le autorizzazioni del documento, il certificato TLS o il proxy inverso siano errati. Questi componenti possono causare altri errori di connessione, quindi è consigliabile consultare i log di Collabora per confermare la causa specifica prima di modificare le impostazioni.

Scegli la modifica che corrisponde alla tua implementazione

ImplementazioneModifica consigliataScambio
Un'istanza Nextcloud con Docker CODEImposta un host attendibile esplicito, di solito aliasgroup1o l' domainimpostazione supportata per la tua versione dell'immagine.Semplice da verificare e restrittivo; confermare che il valore corrisponda all'host e alla porta utilizzati nelle richieste WOPI.
Diverse istanze di Nextcloud che utilizzano un unico server CODE.Aggiungere un gruppo host esplicito per ogni nome host di archiviazione e i relativi alias intenzionali.Centralizza la modifica, ma ogni host aggiunto amplia l'insieme dei sistemi autorizzati a inviare richieste WOPI.
Collabora Online preconfigurato anziché CODE DockerAggiorna la sezione host WOPI nella configurazione gestita del servizio e riavvia il servizio.Offre un controllo diretto della configurazione; la modifica manuale di un file generato potrebbe essere sovrascritta da aggiornamenti di pacchetti o di gestione della configurazione.
Nextcloud segnala un avviso relativo alla lista di autorizzazione WOPIAbilita separatamente l'indirizzo IP previsto del server Collabora nelle impostazioni di amministrazione di Nextcloud Office.Si tratta di un secondo controllo, in direzione inversa; non sostituisce la configurazione trusted-host di CODE.

Gli esempi seguenti presuppongono che Nextcloud si trovi all'indirizzo https://cloud.example.come Collabora all'indirizzo https://office.example.com. Sostituisci entrambi i nomi e la porta con i valori utilizzati nella tua installazione. La guida alla configurazione Docker di Nextcloud utilizza aliasgroup1per un singolo host di archiviazione e descrive l'aggiunta di un altro gruppo di alias per un secondo host Nextcloud. La configurazione WOPI di Collabora definisce la corrispondenza degli host in base al nome host e alla porta; gli alias sono per i nomi alternativi dello stesso host di archiviazione.

1. Conferma quale host Collabora ha rifiutato

Iniziate con i log del container CODE. Su una distribuzione Docker Compose, eseguite:

docker compose logs --since=10m collabora

Sostituisci collaboracon il nome del servizio nel tuo file Compose. Con Docker standard, usa docker logs --since 10m CONTAINER_NAME. Cerca vicino al tentativo di apertura del documento non riuscito un messaggio come No acceptable WOPI hosts found matching the target host [cloud.example.com] in config. Il nome host tra parentesi è l'indizio: aggiungi l'host di archiviazione mostrato lì, non il nome host pubblico del server Collabora.

Annota anche l'host e la porta nell'URL WOPI, se visualizzati nel log. Confrontali con la voce configurata. Una richiesta a cloud.example.com:443potrebbe non corrispondere a una voce per un nome di container interno come nextcloud, anche se entrambi i nomi si risolvono nella stessa macchina. I proxy inversi, il DNS split-horizon e gli URL pubblici multipli possono rendere facile non notare questa discrepanza.

Se i log mostrano un errore diverso, come un errore di risoluzione DNS, una connessione rifiutata o un errore del certificato, risolvi quel problema invece di ampliare l'elenco degli host WOPI.

2. Aggiorna l'impostazione host WOPI attendibile di CODE

Per un'installazione di Docker Compose che serve un singolo host Nextcloud, la parte rilevante del servizio potrebbe essere simile a questa:

services:
  collabora:
    image: collabora/code
    environment:
      - aliasgroup1=https://cloud.example.com:443

Mantieni le restanti opzioni di servizio, segreti, volumi, porte e impostazioni del reverse proxy esistenti. L'esempio mostra solo la voce della lista di autorizzazione; non si tratta di un file Compose completo per la produzione. Utilizza lo stile di impostazione già supportato dalla versione di CODE in esecuzione e verifica la configurazione renderizzata o di avvio dopo averla modificata. Le immagini dei container e le interfacce di configurazione possono cambiare nel tempo.

Per un singolo host, una voce host esatta è più facile da verificare rispetto a un'espressione regolare generica. Se l'installazione si basa domaininvece su una variabile d'ambiente, verifica le regole di escape documentate per la tua immagine e assicurati che l'espressione corrisponda solo al nome host di archiviazione previsto. Non copiare un carattere jolly non sottoposto a escape o un modello di dominio padre che corrisponderebbe a sottodomini non correlati.

Per più di un'istanza di Nextcloud, aggiungi un gruppo esplicito separato per ogni host indipendente utilizzando il meccanismo supportato dalla tua versione di CODE. Ad esempio, la guida all'integrazione di Docker di Nextcloud mostra una aliasgroup2voce aggiuntiva per un secondo hostname cloud. Aggiungi alias solo quando un server Nextcloud è effettivamente raggiungibile con più nomi, ad esempio un nome interno e un nome pubblico. Conserva un elenco scritto di questi nomi in modo da poter rimuovere un vecchio hostname dopo una migrazione.

3. Ricrea il container e controlla la lista di elementi consentiti separata di Nextcloud.

Dopo aver modificato il file Compose, ricrea il servizio in modo che il nuovo ambiente venga applicato:

docker compose up -d --force-recreate collabora

Utilizza il nome del servizio corretto. Quindi verifica che il container si avvii correttamente e che l'host previsto compaia nella sua configurazione di avvio o nei log. Evita di incollare dump completi dell'ambiente nelle richieste di supporto: potrebbero esporre password o altre informazioni riservate.

Nextcloud dispone di un'impostazione separata denominata "Lista di indirizzi consentiti per le richieste WOPI" nelle impostazioni di amministrazione di Office. Questa lista limita gli indirizzi IP che possono effettuare richieste WOPI a Nextcloud; Collabora consiglia di limitarla agli indirizzi IP previsti per i server Collabora. Se Nextcloud segnala questo avviso, aggiungere l'indirizzo IP effettivamente utilizzato da Nextcloud per la richiesta, che può variare in presenza di un proxy o di una rete di container. Mantenere questo controllo distinto dalla voce host di CODE: CODE si basa sui nomi host di archiviazione, mentre la lista di indirizzi consentiti di Nextcloud riguarda l'indirizzo IP del server richiedente.

Se si utilizza un proxy inverso, verificare che il nome host pubblicato da Nextcloud nei link WOPI sia lo stesso nome host di cui CODE è configurato a fidarsi. Controllare l'URL del server Nextcloud Office e la configurazione dell'host pubblico del proxy inverso. Non aggiungere il nome host di Office all'elenco degli host consentiti per lo storage WOPI a meno che non corrisponda effettivamente all'host di storage presente nell'URL WOPI.

4. Verificare la connessione completa

Innanzitutto, verifica gli endpoint del servizio Collabora da un browser e dal server Nextcloud. Sostituisci il nome host di esempio con l'URL del tuo ufficio:

curl -fsS https://office.example.com/hosting/capabilities
curl -fsS https://office.example.com/hosting/discovery

Questi controlli stabiliscono che gli endpoint rispondono; non dimostrano che una richiesta di documento WOPI verrà autorizzata. Successivamente, verificare che CODE possa raggiungere Nextcloud utilizzando lo stesso host pubblicato da Nextcloud, ad esempio:

curl -fsS https://cloud.example.com/status.php

Infine, apri un documento di prova e monitora contemporaneamente i log di CODE e Nextcloud. Un risultato positivo si verifica quando l'editor si carica, il messaggio specifico "Nessun host WOPI accettabile" scompare e il salvataggio di una piccola modifica funziona. Esegui il test da un account utente normale con le stesse autorizzazioni di condivisione e modifica dell'utente interessato.

Come si confrontano le principali opzioni

Un host esatto contro un'espressione regolare

Un nome host esatto con la porta desiderata è solitamente la soluzione migliore per un'implementazione su un singolo cloud: è facile da verificare e limita le corrispondenze accidentali. Un'espressione regolare può essere utile quando un insieme di nomi host gestiti intenzionalmente segue uno schema, ma è più difficile da controllare e può autorizzare sottodomini indesiderati se scritta in modo troppo generico. Utilizzare l'espressione più specifica che soddisfi un'esigenza verificata.

Un'unica istanza di CODE rispetto a istanze separate

Un servizio CODE condiviso riduce il numero di servizi da gestire e i gruppi espliciti possono supportare più istanze di Nextcloud. Istanze CODE separate possono essere utili quando i team necessitano di un maggiore isolamento della configurazione o di finestre di manutenzione indipendenti. Il compromesso consiste in una maggiore infrastruttura da aggiornare, monitorare e instradare. Nessuna delle due opzioni corregge automaticamente un nome host WOPI non corrispondente; ogni istanza deve considerare attendibile l'host di archiviazione corretto.

Impostazioni dell'ambiente del container rispetto alla modifica del file XML

Per una distribuzione Docker CODE, utilizza l'interfaccia di configurazione supportata dall'immagine e mantienila in Compose o in un'altra fonte di riferimento per la distribuzione. In questo modo, le modifiche saranno ripetibili quando il container viene ricreato. La modifica coolwsd.xmldiretta può essere utile per un pacchetto gestito o una distribuzione personalizzata, ma modificare un file generato all'interno di un container in esecuzione è rischioso e potrebbe andare perso in caso di sostituzione o aggiornamento. Segui le istruzioni specifiche per il pacchetto, il grafico Helm o l'immagine che stai utilizzando.

Errori comuni da evitare

  • Consentire office.example.comquando l'host di archiviazione WOPI rifiutato è cloud.example.com.
  • Inserire un nome di contenitore privato quando l'URL WOPI contiene un nome DNS pubblico, o viceversa.
  • Supponendo che una lista IP consentita WOPI di Nextcloud vuota e la configurazione host di CODE siano lo stesso controllo.
  • Aggiungere un carattere jolly generico o disabilitare la convalida dell'host solo per far caricare l'editor.
  • Modificando contemporaneamente le regole del proxy, del TLS e del WOPI, diventa più difficile diagnosticare il problema.
  • Testare solo l'endpoint di rilevamento e considerarlo come prova del corretto funzionamento dell'autorizzazione dei documenti.

Quando utilizzare una soluzione diversa

Se l'host rifiutato cambia tra una richiesta e l'altra, prima di aggiungere altri nomi, controlla l'URL canonico di Nextcloud, le intestazioni del proxy attendibile e le eventuali directory radice web alternative. Se tutti i nomi host corrispondono ma l'errore persiste, confronta la configurazione CODE attiva con il file o le impostazioni di ambiente che hai modificato e verifica che il container sia stato ricreato. Per Kubernetes o Helm, modifica i valori del chart o la sorgente di configurazione gestita anziché un pod attivo. Se i log mostrano errori relativi a certificati, firewall, WebSocket o DNS, risolvi i problemi relativi a quel livello utilizzando i log del server e i controlli di rete appropriati.

Questi passaggi seguono il Manuale di amministrazione di Nextcloud 35, disponibile dal 6 ottobre 2026, e lo schema di configurazione WOPI pubblicato da Collabora. Le chiavi di configurazione specifiche possono variare a seconda del metodo di implementazione e della versione dell'immagine, pertanto è necessario verificarle nella documentazione della versione installata prima di apportare qualsiasi modifica.

Riferimenti ufficiali

Lascia un commento

Come eseguire LibreOffice in modalità headless all'interno di un container Docker

Come eseguire LibreOffice in modalità headless all'interno di un container Docker

Esegui LibreOffice in modalità headless in Docker per la conversione di file DOCX, XLSX, PPTX e PDF con un'immagine riproducibile, mount sicuri, font, profili e verifica.

Come risolvere il problema dell'avvio lento di LibreOffice su Windows 11 e Linux

Come risolvere il problema dell'avvio lento di LibreOffice su Windows 11 e Linux

Risolvi i problemi di avvio lento di LibreOffice su Windows 11 e Linux con la modalità di risoluzione dei problemi, i controlli delle estensioni, la riparazione del profilo e gli aggiornamenti specifici dell'installazione.

Come abilitare lo sviluppo di plugin negli editor desktop di ONLYOFFICE

Come abilitare lo sviluppo di plugin negli editor desktop di ONLYOFFICE

Configura lo sviluppo di plugin in ONLYOFFICE Desktop Editors: installa un archivio .plugin locale, collega la cartella sorgente, abilita gli strumenti per sviluppatori e testa le modifiche.

Come eseguire script Python nelle macro di LibreOffice Calc

Come eseguire script Python nelle macro di LibreOffice Calc

Scopri quando utilizzare le macro Python direttamente in Calc e come richiamare le funzioni Python da LibreOffice Basic con esempi pratici di UNO e ScriptForge.

Risolvere l'errore "Host WOPI non autorizzato" in Collabora Online CODE

Risolvere l'errore "Host WOPI non autorizzato" in Collabora Online CODE

Risolvi l'errore "Unauthorized WOPI Host" di Collabora Online CODE verificando la corrispondenza del nome host WOPI, configurando i gruppi di host Docker, controllando l'elenco IP consentito separato di Nextcloud e verificando la connettività.

Risolvi l'errore "Token non valido" nell'integrazione di ONLYOFFICE con Nextcloud.

Risolvi l'errore "Token non valido" nell'integrazione di ONLYOFFICE con Nextcloud.

Risolvi gli errori "Token non valido" di ONLYOFFICE in Nextcloud verificando il segreto JWT, l'intestazione di autorizzazione, le impostazioni Docker, il comportamento del proxy e lo stato del connettore.

Risolvere l'errore "Impossibile salvare il documento" di ONLYOFFICE in Nextcloud

Risolvere l'errore "Impossibile salvare il documento" di ONLYOFFICE in Nextcloud

Risolvi l'errore "Impossibile salvare il documento" di ONLYOFFICE in Nextcloud verificando callback, URL interni, JWT, TLS, routing proxy, log e spazio di archiviazione.

Risoluzione del problema "Connessione socket chiusa inaspettatamente" in Collabora Online: controlli WebSocket e proxy

Risoluzione del problema "Connessione socket chiusa inaspettatamente" in Collabora Online: controlli WebSocket e proxy

Risolvi gli errori di connessione socket di Collabora Online verificando la modifica WebSocket 26.04, le route proxy, le intestazioni di aggiornamento, i timeout, TLS e i log.

Come abilitare il controllo ortografico per più lingue in Collabora Online

Come abilitare il controllo ortografico per più lingue in Collabora Online

Abilita il controllo ortografico multilingue in Collabora Online aggiungendo dizionari server, consentendo i codici lingua, assegnando lingue al testo e testando documenti multilingue.

Come creare una stampa unione automatica con immagini in LibreOffice Writer

Come creare una stampa unione automatica con immagini in LibreOffice Writer

Crea una stampa unione affidabile con LibreOffice Writer, includendo immagini per ogni record, utilizzando i dati di Calc, un segnaposto per l'immagine con nome e una macro di base, con istruzioni per la risoluzione dei problemi e la verifica.