Skip to Content
Testingカスタムアプリドメイン

カスタムアプリドメイン

可用性

カスタム ドメイン ownership verification is implemented ですが、カスタム ドメイン トラフィックと証明書の提供はそうではありません。現在のサービスは、ドメイン要求を保存し、DNS 命令を返し、パブリック DNS をクエリし、計画された Caddy tls-ask ゲートを通過する検証済みの名前のみを許可できます。

検証済みのホスト名をゲートウェイに追加したり、証明書を取得したり、そのホスト名に対するリクエストをルーティングしたりすることはまだ行われていません。運用トラフィックをまだこの機能に移動しないでください。 verified ステータスは、構成された DNS 所有権チェックのみを証明します。

検証ワークフロー

  1. ホスト名をアプリスラッグに付加します。
  2. 返された DNS レコードを公開します。
  3. パブリック リゾルバーに対して検証するようにサービスに依頼します。
  4. 返されたステータスとチェック エラーを検査します。
  5. プラットフォームのプレビュー URL を引き続き使用します。検証ではカスタム ホスト名はアクティブになりません。

サブドメインは、<slug>.apps.openfactory.tech に対する CNAME チェックを使用します。 Apex 名には、生成された TXT チャレンジと A レコードの存在が使用されます。 apex A レコードは特定の入力アドレスに対してチェックされないため、ルート検証ではありません。

REST サーフェス

方法パス現在の結果
POST/api/app-gateway/domains保留中のドメインを保存し、DNS 指示を返します。
GET/api/app-gateway/domains?app_slug={slug}ドメインレコードをリストします。
GET/api/app-gateway/domains/{domain}レコードを 1 つ取得します。
POST/api/app-gateway/domains/{domain}/verify即座にパブリック DNS チェックを実行します。
DELETE/api/app-gateway/domains/{domain}保存されているレコードを削除します。
GET/api/app-gateway/tls-ask?domain={domain}検証されたレコードの許可または拒否を返します。将来の Caddy 統合を目的としています。

添付リクエストの例:

POST /api/app-gateway/domains Content-Type: application/json { "app_slug": "my-app", "domain": "app.example.com" }

このサービスは、プラットフォームが所有するゾーン、重複した所有権、無効なホスト名、アプリごとに 5 つを超えるドメインを拒否します。

アクティベーション前に残っているもの

運用環境で使用するには、次のすべてを完了してテストする必要があります。

  • 検証された各ホスト名のゲートウェイ構成。
  • 顧客の証明書を終了できる決定されたパブリックイングレスパス。
  • 証明書の発行、更新、有効期限切れの在庫、およびアラート。
  • DNS 変更後の即時および定期的な調整。
  • すべてのリストに対する所有者の承認、パスの読み取り、検証、および削除。そして
  • DNS、TLS、ルーティング、更新、削除、ロールバックを対象とした実際のドメインのテスト。

その証拠が存在するまでは、ドメイン API を DNS 検証プレビューのみとして扱ってください。