맞춤형 앱 도메인
가용성
사용자 지정 도메인 ownership verification is implemented이지만 사용자 지정 도메인 트래픽 및 인증서 제공은 그렇지 않습니다. 현재 서비스는 도메인 요청을 저장하고, DNS 지침을 반환하고, 공개 DNS에 쿼리하고, 계획된 Caddy 1 게이트를 통해 확인된 이름만 허용할 수 있습니다.
아직 확인된 호스트 이름을 게이트웨이에 추가하거나, 인증서를 얻거나, 해당 호스트 이름에 대한 요청을 라우팅하지 않습니다. 아직 프로덕션 트래픽을 이 기능으로 이동하지 마세요. verified 상태는 구성된 DNS 소유권 확인만 증명합니다.
확인 작업 흐름
- 앱 슬러그에 호스트 이름을 연결합니다.
- 반환된 DNS 레코드를 게시합니다.
- 공개 확인자에 대해 확인하도록 서비스에 요청합니다.
- 반환된 상태와 확인 오류를 검사합니다.
- 플랫폼 미리보기 URL을 계속 사용하세요. 확인에서는 사용자 정의 호스트 이름이 활성화되지 않습니다.
하위 도메인은 <slug>.apps.openfactory.tech에 대해 CNAME 검사를 사용합니다. Apex 이름은 생성된 TXT 챌린지와 A 레코드의 존재를 사용합니다. Apex A 레코드는 특정 수신 주소에 대해 확인되지 않으므로 경로 유효성 검사가 아닙니다.
REST 표면
| 방법 | 경로 | 현재 결과 |
|---|---|---|
POST | /api/app-gateway/domains | 보류 중인 도메인을 저장하고 DNS 지침을 반환합니다. |
GET | /api/app-gateway/domains?app_slug={slug} | 도메인 레코드를 나열합니다. |
GET | /api/app-gateway/domains/{domain} | 하나의 레코드를 가져옵니다. |
POST | /api/app-gateway/domains/{domain}/verify | 즉시 공개 DNS 확인을 수행합니다. |
DELETE | /api/app-gateway/domains/{domain} | 저장된 기록을 제거합니다. |
GET | /api/app-gateway/tls-ask?domain={domain} | 확인된 기록에 대해 허용 또는 거부를 반환합니다. 향후 캐디 통합을 위한 것입니다. |
첨부 요청 예시:
POST /api/app-gateway/domains
Content-Type: application/json
{
"app_slug": "my-app",
"domain": "app.example.com"
}이 서비스는 플랫폼 소유 영역, 중복 소유권, 잘못된 호스트 이름 및 앱당 5개 이상의 도메인을 거부합니다.
활성화 전 남은 것
프로덕션 환경에서는 다음 사항을 모두 완료하고 테스트해야 합니다.
- 확인된 각 호스트 이름에 대한 게이트웨이 구성
- 고객의 인증서를 종료할 수 있는 결정된 공개 수신 경로
- 인증서 발급, 갱신, 만료 목록 및 경고
- DNS 변경 후 즉각적이고 주기적인 조정
- 모든 목록, 읽기, 확인 및 삭제 경로에 대한 소유자 권한 부여 그리고
- DNS, TLS, 라우팅, 갱신, 제거 및 롤백을 다루는 실제 도메인 테스트입니다.
해당 증거가 존재할 때까지 도메인 API를 DNS 확인 미리 보기로만 처리합니다.