Skip to Content
TestingAnpassade appdomäner

Anpassade appdomäner

Tillgänglighet

Verifiering av ägande för anpassad domän är implementerad, men trafik på anpassad domän och certifikatutdelning är det inte. Den nuvarande tjänsten kan lagra en domänbegäran, returnera DNS-instruktioner, fråga offentlig DNS och släppa igenom endast verifierade namn via den planerade Caddy-porten tls-ask.

Den lägger ännu inte till ett verifierat värdnamn i gatewayen, skaffar inget certifikat och dirigerar inte förfrågningar för det värdnamnet. Flytta inte produktionstrafik till den här funktionen ännu. Statusen verified visar bara den konfigurerade DNS-ägandekontrollen.

Verifieringsflöde

  1. Koppla ett värdnamn till en app-slug.
  2. Publicera de returnerade DNS-posterna.
  3. Be tjänsten verifiera mot offentliga resolvers.
  4. Granska returnerad status och eventuellt kontrollfel.
  5. Fortsätt använda plattformens preview-URL; verifiering aktiverar inte det anpassade värdnamnet.

Subdomäner använder en CNAME-kontroll mot <slug>.apps.openfactory.tech. Apex-namn använder en genererad TXT-utmaning plus att ett A-record finns. Ett apex A-record kontrolleras inte mot en viss ingress-adress, så det är ingen ruttvalidering.

REST-yta

MetodSökvägNuvarande resultat
POST/api/app-gateway/domainsLagrar en pending-domän och returnerar DNS-instruktioner.
GET/api/app-gateway/domains?app_slug={slug}Listar domänposter.
GET/api/app-gateway/domains/{domain}Hämtar en post.
POST/api/app-gateway/domains/{domain}/verifyGör en omedelbar offentlig DNS-kontroll.
DELETE/api/app-gateway/domains/{domain}Tar bort den lagrade posten.
GET/api/app-gateway/tls-ask?domain={domain}Returnerar allow eller deny för en verifierad post; avsett för framtida Caddy-integration.

Exempel på attach-begäran:

POST /api/app-gateway/domains Content-Type: application/json { "app_slug": "my-app", "domain": "app.example.com" }

Tjänsten avvisar plattformsägda zoner, dubblerat ägande, ogiltiga värdnamn och fler än fem domäner per app.

Kvar innan aktivering

Produktionsanvändning kräver att allt nedan är klart och testat:

  • gateway-konfiguration för varje verifierat värdnamn;
  • en bestämd offentlig ingress-väg som kan avsluta kundens certifikat;
  • certifikatutgivning, förnyelse, inventering av utgång och avisering;
  • omedelbar och periodisk avstämning efter DNS-ändringar;
  • ägarbehörighet på varje list-, read-, verify- och delete-sökväg; och
  • ett test med riktig domän som täcker DNS, TLS, routing, förnyelse, borttagning och rollback.

Tills det beviset finns, behandla domän-API:et endast som en DNS-verifieringsförhandsversion.