Skip to Content
TestingTilpassede app-domener

Tilpassede app-domener

Tilgjengelighet

Eierskapsverifisering for tilpasset domene er implementert, men trafikk på tilpasset domene og sertifikatutlevering er det ikke. Den nåværende tjenesten kan lagre en domeneforespørsel, returnere DNS-instruksjoner, spørre offentlig DNS og bare slippe verifiserte navn gjennom den planlagte Caddy-porten tls-ask.

Den legger ennå ikke til et verifisert vertsnavn i gatewayen, skaffer ikke sertifikat og ruter ikke forespørsler for det vertsnavnet. Flytt ikke produksjonstrafikk til denne funksjonen ennå. Statusen verified beviser bare den konfigurerte DNS-eierskapskontrollen.

Verifiseringsflyt

  1. Knytt et vertsnavn til en app-slug.
  2. Publiser de returnerte DNS-postene.
  3. Be tjenesten verifisere mot offentlige resolvers.
  4. Se på returnert status og eventuell kontrollfeil.
  5. Fortsett å bruke plattformens preview-URL; verifisering aktiverer ikke det tilpassede vertsnavnet.

Underdomener bruker en CNAME-kontroll mot <slug>.apps.openfactory.tech. Apex-navn bruker en generert TXT-utfordring pluss at en A-post finnes. En apex A-post sjekkes ikke mot en bestemt ingress-adresse, så det er ikke rutevalidering.

REST-flate

MetodeStiNåværende resultat
POST/api/app-gateway/domainsLagrer et pending-domene og returnerer DNS-instruksjoner.
GET/api/app-gateway/domains?app_slug={slug}Lister domeneposter.
GET/api/app-gateway/domains/{domain}Henter én post.
POST/api/app-gateway/domains/{domain}/verifyUtfører en umiddelbar offentlig DNS-kontroll.
DELETE/api/app-gateway/domains/{domain}Fjerner den lagrede posten.
GET/api/app-gateway/tls-ask?domain={domain}Returnerer allow eller deny for en verifisert post; ment for fremtidig Caddy-integrasjon.

Eksempel på attach-forespørsel:

POST /api/app-gateway/domains Content-Type: application/json { "app_slug": "my-app", "domain": "app.example.com" }

Tjenesten avviser plattformseide soner, duplisert eierskap, ugyldige vertsnavn og mer enn fem domener per app.

Gjenstår før aktivering

Produksjonsbruk krever at alt nedenfor er fullført og testet:

  • gateway-konfigurasjon for hvert verifisert vertsnavn;
  • en bestemt offentlig ingress-sti som kan avslutte kundens sertifikat;
  • sertifikatutstedelse, fornyelse, utløpsinventar og varsling;
  • umiddelbar og periodisk avstemming etter DNS-endringer;
  • eierautorisasjon på hver list-, read-, verify- og delete-sti; og
  • en test med ekte domene som dekker DNS, TLS, routing, fornyelse, fjerning og rollback.

Inntil det beviset finnes, skal domene-API-et bare behandles som en DNS-verifiseringsforhåndsvisning.