Skip to Content
TestingPielāgotie lietotnes domēni

Pielāgotie lietotnes domēni

Pieejamība

Pielāgota domēna īpašumtiesību verifikācija ir ieviesta, bet pielāgota domēna satiksme un sertifikātu apkalpošana nav. Pašreizējais serviss var saglabāt domēna pieprasījumu, atgriezt DNS instrukcijas, vaicāt publisko DNS un caur plānoto Caddy tls-ask vārtiem atļaut tikai verificētus vārdus.

Tas vēl nepievieno verificētu hostname pie gateway, neiegūst sertifikātu un nemaršrutē pieprasījumus šim hostname. Vēl nepārvietojiet ražošanas satiksmi uz šo funkciju. Statuss verified apliecina tikai konfigurēto DNS īpašumtiesību pārbaudi.

Verifikācijas plūsma

  1. Pievienojiet hostname lietotnes slug.
  2. Publicējiet atgrieztos DNS ierakstus.
  3. Lūdziet servisam verificēt pret publiskajiem resolveriem.
  4. Pārbaudiet atgriezto statusu un jebkuru pārbaudes kļūdu.
  5. Turpiniet lietot platformas priekšskatījuma URL; verifikācija neaktivizē pielāgoto hostname.

Apakšdomēni izmanto CNAME pārbaudi pret <slug>.apps.openfactory.tech. Apex vārdi izmanto ģenerētu TXT izaicinājumu un A ieraksta klātbūtni. Apex A ieraksts netiek pārbaudīts pret konkrētu ingress adresi, tāpēc tas nav maršruta validācija.

REST virsma

MetodeCeļšPašreizējais rezultāts
POST/api/app-gateway/domainsSaglabā gaidošu domēnu un atgriež DNS instrukcijas.
GET/api/app-gateway/domains?app_slug={slug}Uzskaita domēna ierakstus.
GET/api/app-gateway/domains/{domain}Iegūst vienu ierakstu.
POST/api/app-gateway/domains/{domain}/verifyVeic tūlītēju publiskā DNS pārbaudi.
DELETE/api/app-gateway/domains/{domain}Noņem saglabāto ierakstu.
GET/api/app-gateway/tls-ask?domain={domain}Atgriež allow vai deny verificētam ierakstam; paredzēts nākotnes Caddy integrācijai.

Piemērs attach pieprasījumam:

POST /api/app-gateway/domains Content-Type: application/json { "app_slug": "my-app", "domain": "app.example.com" }

Serviss noraida platformai piederošās zonas, dublētu īpašumtiesību, nederīgus hostname un vairāk nekā piecus domēnus lietotnei.

Kas vēl jāizdara pirms aktivizācijas

Ražošanas lietošanai visam jābūt pabeigtam un pārbaudītam:

  • gateway konfigurācija katram verificētam hostname;
  • izlemts publiskais ingress ceļš, kas var pabeigt klienta sertifikātu;
  • sertifikāta izsniegšana, atjaunošana, derīguma beigu inventārs un brīdinājumi;
  • tūlītēja un periodiska saskaņošana pēc DNS izmaiņām;
  • īpašnieka autorizācija katrā list, read, verify un delete ceļā; un
  • īsta domēna tests, kas aptver DNS, TLS, maršrutēšanu, atjaunošanu, noņemšanu un rollback.

Kamēr šādi pierādījumi nav, domēna API uzskatiet tikai par DNS verifikācijas priekšskatījumu.