Skip to Content
TestingDomene po meri za aplikacije

Domene po meri za aplikacije

Razpoložljivost

Preverjanje lastništva domene po meri je implementirano, promet po meri in strežba certifikatov pa ne. Trenutna storitev lahko shrani zahtevo za domeno, vrne navodila za DNS, poizveduje javni DNS in dovoli le preverjena imena prek načrtovane Caddy vrata tls-ask.

Preverjenega hostname še ne doda v prehod, ne pridobi certifikata in ne usmerja zahtev za ta hostname. Proizvodnega prometa na to funkcijo še ne preusmerjajte. Stanje verified dokazuje le konfigurirano preverjanje lastništva DNS.

Potek preverjanja

  1. Pripnite hostname k slug aplikacije.
  2. Objavite vrnjene DNS zapise.
  3. Prosite storitev za preverjanje proti javnim resolverjem.
  4. Preglejte vrnjeno stanje in morebitno napako preverjanja.
  5. Še naprej uporabljajte predogledni URL platforme; preverjanje ne aktivira hostname po meri.

Poddomena uporablja preverjanje CNAME proti <slug>.apps.openfactory.tech. Apex imena uporabljajo ustvarjen TXT izziv in prisotnost A zapisa. Apex A zapis se ne preverja proti določenemu naslovu ingress, zato to ni validacija poti.

REST vmesnik

MethodPathCurrent result
POST/api/app-gateway/domainsShrani čakajočo domeno in vrne navodila za DNS.
GET/api/app-gateway/domains?app_slug={slug}Našteje zapise domen.
GET/api/app-gateway/domains/{domain}Vrne en zapis.
POST/api/app-gateway/domains/{domain}/verifyIzvede takojšnje preverjanje javnega DNS.
DELETE/api/app-gateway/domains/{domain}Odstrani shranjen zapis.
GET/api/app-gateway/tls-ask?domain={domain}Vrne allow ali deny za preverjen zapis; namenjeno prihodnji integraciji Caddy.

Primer zahteve attach:

POST /api/app-gateway/domains Content-Type: application/json { "app_slug": "my-app", "domain": "app.example.com" }

Storitev zavrne cone v lasti platforme, podvojeno lastništvo, neveljavne hostnames in več kot pet domen na aplikacijo.

Kaj manjka pred aktivacijo

Proizvodna uporaba zahteva dokončanje in preizkus vsega naslednjega:

  • konfiguracija prehoda za vsak preverjen hostname;
  • določena javna pot ingress, ki lahko zaključi certifikat stranke;
  • izdaja certifikata, podaljšanje, inventar poteka in opozarjanje;
  • takojšnja in periodična uskladitev po spremembah DNS;
  • avtorizacija lastnika na vsaki poti list, read, verify in delete; in
  • preizkus na resnični domeni, ki pokriva DNS, TLS, usmerjanje, podaljšanje, odstranitev in rollback.

Dokler teh dokazov ni, obravnavajte domain API le kot predogled preverjanja DNS.