Aangepaste app-domeinen
Beschikbaarheid
De eigendomsverificatie voor aangepaste domeinen is geïmplementeerd, maar verkeer via aangepaste domeinen en certificaatlevering zijn dat nog niet. De huidige service kan een domeinverzoek opslaan, DNS-instructies teruggeven, publieke DNS bevragen en alleen geverifieerde namen doorlaten via de geplande Caddy tls-ask-poort.
Het voegt een geverifieerde hostnaam nog niet toe aan de gateway, haalt geen certificaat op en routeert geen verzoeken voor die hostnaam. Verplaats productieverkeer nog niet naar deze functie. Een verified-status bewijst alleen de geconfigureerde DNS-eigendomscontrole.
Verificatieworkflow
- Koppel een hostnaam aan een app-slug.
- Publiceer de teruggegeven DNS-records.
- Vraag de service om te verifiëren tegen publieke resolvers.
- Controleer de teruggegeven status en eventuele checkfout.
- Blijf de platform preview-URL gebruiken; verificatie activeert de aangepaste hostnaam niet.
Subdomeinen gebruiken een CNAME-controle tegen <slug>.apps.openfactory.tech. Apex-namen gebruiken een gegenereerde TXT-uitdaging plus het bestaan van een A-record. Een apex A-record wordt niet gecontroleerd tegen een specifiek ingress-adres, dus het is geen routevalidatie.
REST-oppervlak
| Methode | Pad | Huidig resultaat |
|---|---|---|
POST | /api/app-gateway/domains | Slaat een pending domein op en geeft DNS-instructies terug. |
GET | /api/app-gateway/domains?app_slug={slug} | Toont domeinrecords. |
GET | /api/app-gateway/domains/{domain} | Haalt één record op. |
POST | /api/app-gateway/domains/{domain}/verify | Voert direct een publieke DNS-controle uit. |
DELETE | /api/app-gateway/domains/{domain} | Verwijdert het opgeslagen record. |
GET | /api/app-gateway/tls-ask?domain={domain} | Geeft allow of deny voor een geverifieerd record; bedoeld voor toekomstige Caddy-integratie. |
Voorbeeld van een attach-verzoek:
POST /api/app-gateway/domains
Content-Type: application/json
{
"app_slug": "my-app",
"domain": "app.example.com"
}De service weigert platform-eigen zones, dubbele eigendom, ongeldige hostnamen en meer dan vijf domeinen per app.
Wat nog nodig is vóór activatie
Productiegebruik vereist dat al het volgende is afgerond en getest:
- gatewayconfiguratie voor elke geverifieerde hostnaam;
- een gekozen publiek ingress-pad dat het certificaat van de klant kan beëindigen;
- certificaatuitgifte, vernieuwing, vervalinventaris en alerting;
- directe en periodieke reconciliatie na DNS-wijzigingen;
- eigenaarsautorisatie op elk list-, read-, verify- en delete-pad; en
- een test met een echt domein die DNS, TLS, routing, vernieuwing, verwijdering en rollback dekt.
Tot dat bewijs bestaat, behandel de domain-API alleen als een DNS-verificatiepreview.