Domaines app personnalisés
Disponibilité
La vérification de propriété de domaine personnalisé est implémentée, mais trafic et service de certificat pour domaine personnalisé ne le sont pas. Le service actuel peut stocker une demande de domaine, renvoyer instructions DNS, interroger DNS public et n’autoriser que noms vérifiés via la porte tls-ask Caddy prévue.
Il n’ajoute pas encore un hostname vérifié à la gateway, n’obtient pas de certificat, ni ne route requêtes pour ce hostname. Ne déplacez pas encore trafic production vers cette fonctionnalité. Un statut verified prouve seulement la vérification de propriété DNS configurée.
Workflow de vérification
- Attachez un hostname à un slug app.
- Publiez les enregistrements DNS renvoyés.
- Demandez au service de vérifier contre résolveurs publics.
- Inspectez statut renvoyé et erreur de vérification éventuelle.
- Continuez d’utiliser l’URL preview plateforme ; la vérification n’active pas le hostname personnalisé.
Les sous-domaines utilisent une vérification CNAME contre <slug>.apps.openfactory.tech. Les noms apex utilisent un défi TXT généré plus présence d’un enregistrement A. Un A apex n’est pas vérifié contre une adresse ingress particulière ; ce n’est pas une validation de route.
Surface REST
| Méthode | Chemin | Résultat actuel |
|---|---|---|
POST | /api/app-gateway/domains | Stocke un domaine pending et renvoie instructions DNS. |
GET | /api/app-gateway/domains?app_slug={slug} | Liste enregistrements domaine. |
GET | /api/app-gateway/domains/{domain} | Obtient un enregistrement. |
POST | /api/app-gateway/domains/{domain}/verify | Effectue une vérification DNS public immédiate. |
DELETE | /api/app-gateway/domains/{domain} | Supprime l’enregistrement stocké. |
GET | /api/app-gateway/tls-ask?domain={domain} | Renvoie allow ou deny pour un enregistrement vérifié ; prévu pour l’intégration Caddy future. |
Exemple de requête attach :
POST /api/app-gateway/domains
Content-Type: application/json
{
"app_slug": "my-app",
"domain": "app.example.com"
}Le service rejette zones possédées plateforme, propriété en double, hostnames invalides et plus de cinq domaines par app.
Ce qui reste avant activation
L’usage production exige que tout ce qui suit soit terminé et testé :
- configuration gateway pour chaque hostname vérifié ;
- chemin ingress public décidé pouvant terminer le certificat client ;
- émission certificat, renouvellement, inventaire expiration et alertes ;
- réconciliation immédiate et périodique après changements DNS ;
- autorisation propriétaire sur chaque chemin list, read, verify et delete ; et
- test domaine réel couvrant DNS, TLS, routage, renouvellement, retrait et rollback.
Jusqu’à ce que ces preuves existent, traitez l’API domaine comme aperçu vérification DNS uniquement.