Skip to Content
TestingPasirinktiniai programos domenai

Pasirinktiniai programos domenai

Prieinamumas

Pasirinktinio domeno savininkystės patvirtinimas įgyvendintas, bet pasirinktinio domeno srautas ir sertifikatų teikimas ne. Dabartinė paslauga gali saugoti domeno užklausą, grąžinti DNS instrukcijas, kreiptis į viešą DNS ir leisti tik patvirtintus vardus per planuojamą Caddy tls-ask vartus.

Ji dar neprideda patvirtinto hostname prie gateway, negauna sertifikato ir nenukreipia užklausų tam hostname. Dar neperkelkite gamybinio srauto į šią funkciją. Būsena verified įrodo tik sukonfigūruotą DNS savininkystės patikrinimą.

Patvirtinimo eiga

  1. Prijunkite hostname prie programos slug.
  2. Publikuokite grąžintus DNS įrašus.
  3. Paprašykite paslaugos patikrinti per viešus resolvery.
  4. Peržiūrėkite grąžintą būseną ir bet kokią patikrinimo klaidą.
  5. Toliau naudokite platformos peržiūros URL; patvirtinimas neaktyvina pasirinktinio hostname.

Subdomenai naudoja CNAME patikrinimą prie <slug>.apps.openfactory.tech. Apex vardai naudoja sugeneruotą TXT iššūkį ir A įrašo buvimą. Apex A įrašas netikrinamas pagal konkretų ingress adresą, tai ne maršruto validacija.

REST paviršius

MetodasKeliasDabartinis rezultatas
POST/api/app-gateway/domainsSaugo laukiantį domeną ir grąžina DNS instrukcijas.
GET/api/app-gateway/domains?app_slug={slug}Išvardija domeno įrašus.
GET/api/app-gateway/domains/{domain}Grąžina vieną įrašą.
POST/api/app-gateway/domains/{domain}/verifyAtlieka nedelsiamą viešo DNS patikrinimą.
DELETE/api/app-gateway/domains/{domain}Pašalina saugotą įrašą.
GET/api/app-gateway/tls-ask?domain={domain}Grąžina allow arba deny patvirtintam įrašui; skirta būsimai Caddy integracijai.

Pavyzdinis prijungimo užklausos:

POST /api/app-gateway/domains Content-Type: application/json { "app_slug": "my-app", "domain": "app.example.com" }

Paslauga atmeta platformai priklausančias zonas, dubliuotą savininkystę, netinkamus hostname ir daugiau nei penkis domenus vienai programai.

Kas liko prieš aktyvinimą

Gamybinis naudojimas reikalauja, kad viskas būtų užbaigta ir patikrinta:

  • gateway konfigūracija kiekvienam patvirtintam hostname;
  • nuspręstas viešas ingress kelias, galintis užbaigti kliento sertifikatą;
  • sertifikato išdavimas, atnaujinimas, galiojimo pabaigos inventorizacija ir įspėjimai;
  • nedelsiamas ir periodinis suderinimas po DNS pakeitimų;
  • savininko autorizacija kiekviename list, read, verify ir delete kelyje; ir
  • tikro domeno testas, apimantis DNS, TLS, maršrutizavimą, atnaujinimą, pašalinimą ir rollback.

Kol nėra tokių įrodymų, domeno API traktuokite tik kaip DNS patvirtinimo peržiūrą.