Skip to Content
TestingDomenii personalizate pentru aplicații

Domenii personalizate pentru aplicații

Disponibilitate

Verificarea proprietății domeniului personalizat este implementată, traficul pe domeniul personalizat și servirea certificatelor nu. Serviciul actual poate stoca o cerere de domeniu, returna instrucțiuni DNS, interoga DNS public și permite doar numele verificate prin poarta Caddy planificată tls-ask.

Încă nu adaugă hostname-ul verificat la gateway, nu obține certificat și nu rutează cererile pentru acel hostname. Nu mutați încă traficul de producție pe această funcție. Starea verified dovedește doar verificarea configurată a proprietății DNS.

Flux de verificare

  1. Atașați un hostname la slug-ul aplicației.
  2. Publicați înregistrările DNS returnate.
  3. Cereți serviciului verificarea față de resolverele publice.
  4. Inspectați starea returnată și orice eroare de verificare.
  5. Continuați să folosiți URL-ul de previzualizare al platformei; verificarea nu activează hostname-ul personalizat.

Subdomeniile folosesc o verificare CNAME față de <slug>.apps.openfactory.tech. Numele apex folosesc o provocare TXT generată plus prezența unei înregistrări A. O înregistrare A apex nu se verifică față de o anumită adresă ingress, deci nu este validare de rută.

Suprafață REST

MethodPathCurrent result
POST/api/app-gateway/domainsStochează un domeniu în așteptare și returnează instrucțiuni DNS.
GET/api/app-gateway/domains?app_slug={slug}Listează înregistrările de domenii.
GET/api/app-gateway/domains/{domain}Obține o înregistrare.
POST/api/app-gateway/domains/{domain}/verifyEfectuează o verificare imediată DNS public.
DELETE/api/app-gateway/domains/{domain}Elimină înregistrarea stocată.
GET/api/app-gateway/tls-ask?domain={domain}Returnează allow sau deny pentru o înregistrare verificată; destinat integrării viitoare Caddy.

Exemplu de cerere attach:

POST /api/app-gateway/domains Content-Type: application/json { "app_slug": "my-app", "domain": "app.example.com" }

Serviciul respinge zonele deținute de platformă, proprietatea duplicată, hostnames invalide și mai mult de cinci domenii per aplicație.

Ce rămâne înainte de activare

Utilizarea în producție necesită finalizarea și testarea tuturor următoarelor:

  • configurarea gateway-ului pentru fiecare hostname verificat;
  • o cale publică ingress decisă care poate termina certificatul clientului;
  • emiterea certificatelor, reînnoirea, inventarul expirării și alertarea;
  • reconciliere imediată și periodică după modificări DNS;
  • autorizarea proprietarului pe fiecare cale list, read, verify și delete; și
  • un test pe domeniu real care acoperă DNS, TLS, rutare, reînnoire, eliminare și rollback.

Până când aceste dovezi există, tratați domain API doar ca previzualizare de verificare DNS.