Prilagođene domene aplikacija
Dostupnost
Provjera vlasništva prilagođene domene implementirana je, promet prilagođene domene i posluživanje certifikata nisu. Trenutna usluga može spremiti zahtjev za domenu, vratiti DNS upute, upitati javni DNS i propustiti samo provjerena imena kroz planirana Caddy vrata tls-ask.
Još ne dodaje provjereni hostname u pristupnik, ne dobiva certifikat niti usmjerava zahtjeve za taj hostname. Još ne prebacujte produkcijski promet na ovu značajku. Status verified dokazuje samo konfiguriranu provjeru vlasništva DNS-a.
Tijek provjere
- Povežite hostname sa slug aplikacije.
- Objavite vraćene DNS zapise.
- Zatražite od usluge provjeru prema javnim resolverima.
- Pregledajte vraćeni status i eventualnu pogrešku provjere.
- I dalje koristite URL pregleda platforme; provjera ne aktivira prilagođeni hostname.
Poddomene koriste CNAME provjeru prema <slug>.apps.openfactory.tech. Apex imena koriste generirani TXT izazov i prisutnost A zapisa. Apex A zapis ne provjerava se prema određenoj ingress adresi, pa to nije validacija rute.
REST površina
| Method | Path | Current result |
|---|---|---|
POST | /api/app-gateway/domains | Sprema domenu na čekanju i vraća DNS upute. |
GET | /api/app-gateway/domains?app_slug={slug} | Popisuje zapise domena. |
GET | /api/app-gateway/domains/{domain} | Dohvaća jedan zapis. |
POST | /api/app-gateway/domains/{domain}/verify | Izvršava trenutnu provjeru javnog DNS-a. |
DELETE | /api/app-gateway/domains/{domain} | Uklanja spremljeni zapis. |
GET | /api/app-gateway/tls-ask?domain={domain} | Vraća allow ili deny za provjereni zapis; namijenjeno budućoj integraciji Caddy. |
Primjer attach zahtjeva:
POST /api/app-gateway/domains
Content-Type: application/json
{
"app_slug": "my-app",
"domain": "app.example.com"
}Usluga odbija zone u vlasništvu platforme, duplicirano vlasništvo, nevaljane hostnames i više od pet domena po aplikaciji.
Što preostaje prije aktivacije
Produkcijska uporaba zahtijeva dovršetak i testiranje svega sljedećeg:
- konfiguracija pristupnika za svaki provjereni hostname;
- odlučena javna ingress putanja koja može prekinuti certifikat kupca;
- izdavanje certifikata, obnova, inventar isteka i alerting;
- trenutna i periodična usklađivanja nakon promjena DNS-a;
- autorizacija vlasnika na svakoj putanji list, read, verify i delete; i
- test na stvarnoj domeni koji pokriva DNS, TLS, usmjeravanje, obnovu, uklanjanje i rollback.
Dok ti dokazi ne postoje, tretirajte domain API samo kao pregled provjere DNS-a.