Skip to Content
Testingنطاقات التطبيق المخصصة

نطاقات التطبيق المخصصة

التوفر

تحقق ملكية النطاق المخصص منفّذ، لكن حركة النطاق المخصص وتقديم الشهادات غير منفّذين. يمكن للخدمة الحالية تخزين طلب نطاق، وإعادة تعليمات DNS، والاستعلام عن DNS العام، والسماح فقط للأسماء المتحققة عبر بوابة Caddy tls-ask المخططة.

لا تضيف بعد اسما متحققا إلى البوابة، ولا تحصل على شهادة، ولا توجّه طلبات ذلك الاسم. لا تنقل حركة إنتاج إلى هذه الميزة بعد. حالة verified تثبت فقط فحص ملكية DNS المضبوط.

سير التحقق

  1. اربط اسما بتسمية تطبيق.
  2. انشر سجلات DNS المعادة.
  3. اطلب من الخدمة التحقق مقابل محللات عامة.
  4. افحص الحالة المعادة وأي خطأ فحص.
  5. استمر في استخدام عنوان معاينة المنصة؛ التحقق لا يفعّل الاسم المخصص.

تستخدم النطاقات الفرعية فحص CNAME مقابل <slug>.apps.openfactory.tech. تستخدم أسماء القمة تحدي TXT مولّدا بالإضافة إلى وجود سجل A. سجل A للقمة لا يُفحص مقابل عنوان دخول معيّن، لذا ليس تحقق توجيه.

سطح REST

الطريقةالمسارالنتيجة الحالية
POST/api/app-gateway/domainsيخزّن نطاقا معلّقا ويعيد تعليمات DNS.
GET/api/app-gateway/domains?app_slug={slug}يسرد سجلات النطاق.
GET/api/app-gateway/domains/{domain}يجلب سجلا واحدا.
POST/api/app-gateway/domains/{domain}/verifyينفّذ فحص DNS عام فوريا.
DELETE/api/app-gateway/domains/{domain}يزيل السجل المخزّن.
GET/api/app-gateway/tls-ask?domain={domain}يعيد سماحا أو رفضا لسجل متحقق؛ مقصود لتكامل Caddy المستقبلي.

مثال طلب ربط:

POST /api/app-gateway/domains Content-Type: application/json { "app_slug": "my-app", "domain": "app.example.com" }

ترفض الخدمة المناطق المملوكة للمنصة، والملكية المكررة، والأسماء غير الصالحة، وأكثر من خمسة نطاقات لكل تطبيق.

ما يتبقى قبل التفعيل

يتطلب الاستخدام الإنتاجي إكمال واختبار كل ما يلي:

  • إعداد البوابة لكل اسم متحقق؛
  • مسار دخول عام مقرر يمكنه إنهاء شهادة العميل؛
  • إصدار الشهادة وتجديدها وجرد انتهاء الصلاحية والتنبيه؛
  • مطابقة فورية ودورية بعد تغيّر DNS؛
  • تفويض المالك على كل مسار سرد وقراءة وتحقق وحذف؛ و
  • اختبار نطاق حقيقي يغطي DNS وTLS والتوجيه والتجديد والإزالة والتراجع.

حتى يوجد ذلك الدليل، تعامل مع واجهة النطاق كمعاينة تحقق DNS فقط.