Skip to Content
Testingדומיינים מותאמים אישית של אפליקציה

דומיינים מותאמים אישית של אפליקציה

זמינות

דומיין מותאם אישית ownership verification is implemented, אך תעבורת דומיין מותאם אישית והצגת אישורים אינם. השירות הנוכחי יכול לאחסן בקשת דומיין, להחזיר הוראות DNS, לבצע שאילתות ב-DNS ציבורי ולאפשר רק שמות מאומתים דרך השער המתוכנן Caddy tls-ask.

זה עדיין לא מוסיף שם מארח מאומת לשער, מקבל אישור או מנתב בקשות עבור שם מארח זה. אל תעביר עדיין תעבורת ייצור לתכונה זו. סטטוס verified מוכיח רק את בדיקת הבעלות על ה-DNS שהוגדר.

זרימת עבודה של אימות

  1. צרף שם מארח לשבלול אפליקציה.
  2. פרסם את רשומות ה-DNS שהוחזרו.
  3. בקש מהשירות לאמת מול פותרים ציבוריים.
  4. בדוק את המצב המוחזר וכל שגיאת בדיקה.
  5. המשך להשתמש ב-URL התצוגה המקדימה של הפלטפורמה; אימות אינו מפעיל את שם המארח המותאם אישית.

תת-דומיינים משתמשים בבדיקת CNAME כנגד <slug>.apps.openfactory.tech. שמות Apex משתמשים באתגר TXT שנוצר בתוספת נוכחות של רשומת A. רשומת apex A אינה נבדקת מול כתובת כניסה מסוימת, ולכן היא אינה אימות מסלול.

משטח מנוחה

שיטהנתיבתוצאה נוכחית
POST/api/app-gateway/domainsמאחסן דומיין בהמתנה ומחזיר הוראות DNS.
GET/api/app-gateway/domains?app_slug={slug}מפרט רשומות דומיין.
GET/api/app-gateway/domains/{domain}מקבל שיא אחד.
POST/api/app-gateway/domains/{domain}/verifyמבצע בדיקת DNS ציבורית מיידית.
DELETE/api/app-gateway/domains/{domain}מסיר את הרשומה המאוחסנת.
GET/api/app-gateway/tls-ask?domain={domain}החזרות מאפשרות או דוחות עבור רישום מאומת; מיועד לאינטגרציה העתידית של Caddy.

דוגמה לצרף בקשה:

POST /api/app-gateway/domains Content-Type: application/json { "app_slug": "my-app", "domain": "app.example.com" }

השירות דוחה אזורים בבעלות פלטפורמה, בעלות כפולה, שמות מארחים לא חוקיים ויותר מחמישה דומיינים לכל אפליקציה.

מה שנשאר לפני ההפעלה

השימוש בייצור מחייב את כל אלה להשלמה ולבדוק:

  • תצורת שער עבור כל שם מארח מאומת;
  • נתיב כניסת ציבור נחרץ שיכול לסיים את תעודת הלקוח;
  • הנפקת תעודה, חידוש, מלאי תפוגה והתראה;
  • פיוס מיידי ותקופתי לאחר שינויים ב-DNS;
  • הרשאת בעלים בכל רשימה, לקרוא, לאמת ולמחוק נתיב; ו
  • בדיקת תחום אמיתי המכסה DNS, TLS, ניתוב, חידוש, הסרה והחזרה.

עד שהראיות הללו קיימות, התייחס ל-API של הדומיין כאל תצוגה מקדימה של אימות DNS בלבד.