דומיינים מותאמים אישית של אפליקציה
זמינות
דומיין מותאם אישית ownership verification is implemented, אך תעבורת דומיין מותאם אישית והצגת אישורים אינם. השירות הנוכחי יכול לאחסן בקשת דומיין, להחזיר הוראות DNS, לבצע שאילתות ב-DNS ציבורי ולאפשר רק שמות מאומתים דרך השער המתוכנן Caddy tls-ask.
זה עדיין לא מוסיף שם מארח מאומת לשער, מקבל אישור או מנתב בקשות עבור שם מארח זה. אל תעביר עדיין תעבורת ייצור לתכונה זו. סטטוס verified מוכיח רק את בדיקת הבעלות על ה-DNS שהוגדר.
זרימת עבודה של אימות
- צרף שם מארח לשבלול אפליקציה.
- פרסם את רשומות ה-DNS שהוחזרו.
- בקש מהשירות לאמת מול פותרים ציבוריים.
- בדוק את המצב המוחזר וכל שגיאת בדיקה.
- המשך להשתמש ב-URL התצוגה המקדימה של הפלטפורמה; אימות אינו מפעיל את שם המארח המותאם אישית.
תת-דומיינים משתמשים בבדיקת CNAME כנגד <slug>.apps.openfactory.tech. שמות Apex משתמשים באתגר TXT שנוצר בתוספת נוכחות של רשומת A. רשומת apex A אינה נבדקת מול כתובת כניסה מסוימת, ולכן היא אינה אימות מסלול.
משטח מנוחה
| שיטה | נתיב | תוצאה נוכחית |
|---|---|---|
POST | /api/app-gateway/domains | מאחסן דומיין בהמתנה ומחזיר הוראות DNS. |
GET | /api/app-gateway/domains?app_slug={slug} | מפרט רשומות דומיין. |
GET | /api/app-gateway/domains/{domain} | מקבל שיא אחד. |
POST | /api/app-gateway/domains/{domain}/verify | מבצע בדיקת DNS ציבורית מיידית. |
DELETE | /api/app-gateway/domains/{domain} | מסיר את הרשומה המאוחסנת. |
GET | /api/app-gateway/tls-ask?domain={domain} | החזרות מאפשרות או דוחות עבור רישום מאומת; מיועד לאינטגרציה העתידית של Caddy. |
דוגמה לצרף בקשה:
POST /api/app-gateway/domains
Content-Type: application/json
{
"app_slug": "my-app",
"domain": "app.example.com"
}השירות דוחה אזורים בבעלות פלטפורמה, בעלות כפולה, שמות מארחים לא חוקיים ויותר מחמישה דומיינים לכל אפליקציה.
מה שנשאר לפני ההפעלה
השימוש בייצור מחייב את כל אלה להשלמה ולבדוק:
- תצורת שער עבור כל שם מארח מאומת;
- נתיב כניסת ציבור נחרץ שיכול לסיים את תעודת הלקוח;
- הנפקת תעודה, חידוש, מלאי תפוגה והתראה;
- פיוס מיידי ותקופתי לאחר שינויים ב-DNS;
- הרשאת בעלים בכל רשימה, לקרוא, לאמת ולמחוק נתיב; ו
- בדיקת תחום אמיתי המכסה DNS, TLS, ניתוב, חידוש, הסרה והחזרה.
עד שהראיות הללו קיימות, התייחס ל-API של הדומיין כאל תצוגה מקדימה של אימות DNS בלבד.