Skip to Content
TestingNiestandardowe domeny aplikacji

Niestandardowe domeny aplikacji

Dostępność

Weryfikacja własności domeny niestandardowej jest zaimplementowana, ale ruch na domenie niestandardowej i obsługa certyfikatów jeszcze nie. Obecna usługa może zapisać żądanie domeny, zwrócić instrukcje DNS, odpytać publiczne DNS i przepuścić tylko zweryfikowane nazwy przez planowaną bramkę Caddy tls-ask.

Usługa nie dodaje jeszcze zweryfikowanej nazwy hosta do bramki, nie pozyskuje certyfikatu ani nie kieruje żądań dla tej nazwy hosta. Nie przenoś jeszcze ruchu produkcyjnego na tę funkcję. Status verified potwierdza tylko skonfigurowaną kontrolę własności DNS.

Przepływ weryfikacji

  1. Dołącz nazwę hosta do slug aplikacji.
  2. Opublikuj zwrócone rekordy DNS.
  3. Poproś usługę o weryfikację względem publicznych resolverów.
  4. Sprawdź zwrócony status i ewentualny błąd kontroli.
  5. Nadal używaj platformowego adresu preview; weryfikacja nie aktywuje niestandardowej nazwy hosta.

Subdomeny używają kontroli CNAME względem <slug>.apps.openfactory.tech. Nazwy apex używają wygenerowanego wyzwania TXT oraz obecności rekordu A. Rekord A apex nie jest sprawdzany względem konkretnego adresu ingress, więc to nie jest walidacja trasy.

Powierzchnia REST

MetodaŚcieżkaObecny wynik
POST/api/app-gateway/domainsZapisuje pending domenę i zwraca instrukcje DNS.
GET/api/app-gateway/domains?app_slug={slug}Wyświetla rekordy domen.
GET/api/app-gateway/domains/{domain}Pobiera jeden rekord.
POST/api/app-gateway/domains/{domain}/verifyWykonuje natychmiastową kontrolę publicznego DNS.
DELETE/api/app-gateway/domains/{domain}Usuwa zapisany rekord.
GET/api/app-gateway/tls-ask?domain={domain}Zwraca allow lub deny dla zweryfikowanego rekordu; przeznaczone dla przyszłej integracji Caddy.

Przykładowe żądanie attach:

POST /api/app-gateway/domains Content-Type: application/json { "app_slug": "my-app", "domain": "app.example.com" }

Usługa odrzuca strefy należące do platformy, zduplikowaną własność, nieprawidłowe nazwy hostów i więcej niż pięć domen na aplikację.

Co pozostaje przed aktywacją

Użycie produkcyjne wymaga ukończenia i przetestowania wszystkiego poniżej:

  • konfiguracja bramki dla każdej zweryfikowanej nazwy hosta;
  • ustalona ścieżka publicznego ingress, która może zakończyć certyfikat klienta;
  • wydawanie certyfikatów, odnowienie, inwentaryzacja wygaśnięć i alerty;
  • natychmiastowa i okresowa reconciliacja po zmianach DNS;
  • autoryzacja właściciela na każdej ścieżce list, read, verify i delete; oraz
  • test na prawdziwej domenie obejmujący DNS, TLS, routing, odnowienie, usunięcie i rollback.

Dopóki nie ma takiego dowodu, traktuj API domeny wyłącznie jako podgląd weryfikacji DNS.