Skip to Content
TestingPrilagođene domene aplikacija

Prilagođene domene aplikacija

Dostupnost

Provjera vlasništva prilagođene domene implementirana je, promet prilagođene domene i posluživanje certifikata nisu. Trenutna usluga može spremiti zahtjev za domenu, vratiti DNS upute, upitati javni DNS i propustiti samo provjerena imena kroz planirana Caddy vrata tls-ask.

Još ne dodaje provjereni hostname u pristupnik, ne dobiva certifikat niti usmjerava zahtjeve za taj hostname. Još ne prebacujte produkcijski promet na ovu značajku. Status verified dokazuje samo konfiguriranu provjeru vlasništva DNS-a.

Tijek provjere

  1. Povežite hostname sa slug aplikacije.
  2. Objavite vraćene DNS zapise.
  3. Zatražite od usluge provjeru prema javnim resolverima.
  4. Pregledajte vraćeni status i eventualnu pogrešku provjere.
  5. I dalje koristite URL pregleda platforme; provjera ne aktivira prilagođeni hostname.

Poddomene koriste CNAME provjeru prema <slug>.apps.openfactory.tech. Apex imena koriste generirani TXT izazov i prisutnost A zapisa. Apex A zapis ne provjerava se prema određenoj ingress adresi, pa to nije validacija rute.

REST površina

MethodPathCurrent result
POST/api/app-gateway/domainsSprema domenu na čekanju i vraća DNS upute.
GET/api/app-gateway/domains?app_slug={slug}Popisuje zapise domena.
GET/api/app-gateway/domains/{domain}Dohvaća jedan zapis.
POST/api/app-gateway/domains/{domain}/verifyIzvršava trenutnu provjeru javnog DNS-a.
DELETE/api/app-gateway/domains/{domain}Uklanja spremljeni zapis.
GET/api/app-gateway/tls-ask?domain={domain}Vraća allow ili deny za provjereni zapis; namijenjeno budućoj integraciji Caddy.

Primjer attach zahtjeva:

POST /api/app-gateway/domains Content-Type: application/json { "app_slug": "my-app", "domain": "app.example.com" }

Usluga odbija zone u vlasništvu platforme, duplicirano vlasništvo, nevaljane hostnames i više od pet domena po aplikaciji.

Što preostaje prije aktivacije

Produkcijska uporaba zahtijeva dovršetak i testiranje svega sljedećeg:

  • konfiguracija pristupnika za svaki provjereni hostname;
  • odlučena javna ingress putanja koja može prekinuti certifikat kupca;
  • izdavanje certifikata, obnova, inventar isteka i alerting;
  • trenutna i periodična usklađivanja nakon promjena DNS-a;
  • autorizacija vlasnika na svakoj putanji list, read, verify i delete; i
  • test na stvarnoj domeni koji pokriva DNS, TLS, usmjeravanje, obnovu, uklanjanje i rollback.

Dok ti dokazi ne postoje, tretirajte domain API samo kao pregled provjere DNS-a.