Tilpassede app-domener
Tilgjengelighet
Eierskapsverifisering for tilpasset domene er implementert, men trafikk på tilpasset domene og sertifikatutlevering er det ikke. Den nåværende tjenesten kan lagre en domeneforespørsel, returnere DNS-instruksjoner, spørre offentlig DNS og bare slippe verifiserte navn gjennom den planlagte Caddy-porten tls-ask.
Den legger ennå ikke til et verifisert vertsnavn i gatewayen, skaffer ikke sertifikat og ruter ikke forespørsler for det vertsnavnet. Flytt ikke produksjonstrafikk til denne funksjonen ennå. Statusen verified beviser bare den konfigurerte DNS-eierskapskontrollen.
Verifiseringsflyt
- Knytt et vertsnavn til en app-slug.
- Publiser de returnerte DNS-postene.
- Be tjenesten verifisere mot offentlige resolvers.
- Se på returnert status og eventuell kontrollfeil.
- Fortsett å bruke plattformens preview-URL; verifisering aktiverer ikke det tilpassede vertsnavnet.
Underdomener bruker en CNAME-kontroll mot <slug>.apps.openfactory.tech. Apex-navn bruker en generert TXT-utfordring pluss at en A-post finnes. En apex A-post sjekkes ikke mot en bestemt ingress-adresse, så det er ikke rutevalidering.
REST-flate
| Metode | Sti | Nåværende resultat |
|---|---|---|
POST | /api/app-gateway/domains | Lagrer et pending-domene og returnerer DNS-instruksjoner. |
GET | /api/app-gateway/domains?app_slug={slug} | Lister domeneposter. |
GET | /api/app-gateway/domains/{domain} | Henter én post. |
POST | /api/app-gateway/domains/{domain}/verify | Utfører en umiddelbar offentlig DNS-kontroll. |
DELETE | /api/app-gateway/domains/{domain} | Fjerner den lagrede posten. |
GET | /api/app-gateway/tls-ask?domain={domain} | Returnerer allow eller deny for en verifisert post; ment for fremtidig Caddy-integrasjon. |
Eksempel på attach-forespørsel:
POST /api/app-gateway/domains
Content-Type: application/json
{
"app_slug": "my-app",
"domain": "app.example.com"
}Tjenesten avviser plattformseide soner, duplisert eierskap, ugyldige vertsnavn og mer enn fem domener per app.
Gjenstår før aktivering
Produksjonsbruk krever at alt nedenfor er fullført og testet:
- gateway-konfigurasjon for hvert verifisert vertsnavn;
- en bestemt offentlig ingress-sti som kan avslutte kundens sertifikat;
- sertifikatutstedelse, fornyelse, utløpsinventar og varsling;
- umiddelbar og periodisk avstemming etter DNS-endringer;
- eierautorisasjon på hver list-, read-, verify- og delete-sti; og
- en test med ekte domene som dekker DNS, TLS, routing, fornyelse, fjerning og rollback.
Inntil det beviset finnes, skal domene-API-et bare behandles som en DNS-verifiseringsforhåndsvisning.