Pasirinktiniai programos domenai
Prieinamumas
Pasirinktinio domeno savininkystės patvirtinimas įgyvendintas, bet pasirinktinio domeno srautas ir sertifikatų teikimas ne. Dabartinė paslauga gali saugoti domeno užklausą, grąžinti DNS instrukcijas, kreiptis į viešą DNS ir leisti tik patvirtintus vardus per planuojamą Caddy tls-ask vartus.
Ji dar neprideda patvirtinto hostname prie gateway, negauna sertifikato ir nenukreipia užklausų tam hostname. Dar neperkelkite gamybinio srauto į šią funkciją. Būsena verified įrodo tik sukonfigūruotą DNS savininkystės patikrinimą.
Patvirtinimo eiga
- Prijunkite hostname prie programos slug.
- Publikuokite grąžintus DNS įrašus.
- Paprašykite paslaugos patikrinti per viešus resolvery.
- Peržiūrėkite grąžintą būseną ir bet kokią patikrinimo klaidą.
- Toliau naudokite platformos peržiūros URL; patvirtinimas neaktyvina pasirinktinio hostname.
Subdomenai naudoja CNAME patikrinimą prie <slug>.apps.openfactory.tech. Apex vardai naudoja sugeneruotą TXT iššūkį ir A įrašo buvimą. Apex A įrašas netikrinamas pagal konkretų ingress adresą, tai ne maršruto validacija.
REST paviršius
| Metodas | Kelias | Dabartinis rezultatas |
|---|---|---|
POST | /api/app-gateway/domains | Saugo laukiantį domeną ir grąžina DNS instrukcijas. |
GET | /api/app-gateway/domains?app_slug={slug} | Išvardija domeno įrašus. |
GET | /api/app-gateway/domains/{domain} | Grąžina vieną įrašą. |
POST | /api/app-gateway/domains/{domain}/verify | Atlieka nedelsiamą viešo DNS patikrinimą. |
DELETE | /api/app-gateway/domains/{domain} | Pašalina saugotą įrašą. |
GET | /api/app-gateway/tls-ask?domain={domain} | Grąžina allow arba deny patvirtintam įrašui; skirta būsimai Caddy integracijai. |
Pavyzdinis prijungimo užklausos:
POST /api/app-gateway/domains
Content-Type: application/json
{
"app_slug": "my-app",
"domain": "app.example.com"
}Paslauga atmeta platformai priklausančias zonas, dubliuotą savininkystę, netinkamus hostname ir daugiau nei penkis domenus vienai programai.
Kas liko prieš aktyvinimą
Gamybinis naudojimas reikalauja, kad viskas būtų užbaigta ir patikrinta:
- gateway konfigūracija kiekvienam patvirtintam hostname;
- nuspręstas viešas ingress kelias, galintis užbaigti kliento sertifikatą;
- sertifikato išdavimas, atnaujinimas, galiojimo pabaigos inventorizacija ir įspėjimai;
- nedelsiamas ir periodinis suderinimas po DNS pakeitimų;
- savininko autorizacija kiekviename list, read, verify ir delete kelyje; ir
- tikro domeno testas, apimantis DNS, TLS, maršrutizavimą, atnaujinimą, pašalinimą ir rollback.
Kol nėra tokių įrodymų, domeno API traktuokite tik kaip DNS patvirtinimo peržiūrą.