Anpassade appdomäner
Tillgänglighet
Verifiering av ägande för anpassad domän är implementerad, men trafik på anpassad domän och certifikatutdelning är det inte. Den nuvarande tjänsten kan lagra en domänbegäran, returnera DNS-instruktioner, fråga offentlig DNS och släppa igenom endast verifierade namn via den planerade Caddy-porten tls-ask.
Den lägger ännu inte till ett verifierat värdnamn i gatewayen, skaffar inget certifikat och dirigerar inte förfrågningar för det värdnamnet. Flytta inte produktionstrafik till den här funktionen ännu. Statusen verified visar bara den konfigurerade DNS-ägandekontrollen.
Verifieringsflöde
- Koppla ett värdnamn till en app-slug.
- Publicera de returnerade DNS-posterna.
- Be tjänsten verifiera mot offentliga resolvers.
- Granska returnerad status och eventuellt kontrollfel.
- Fortsätt använda plattformens preview-URL; verifiering aktiverar inte det anpassade värdnamnet.
Subdomäner använder en CNAME-kontroll mot <slug>.apps.openfactory.tech. Apex-namn använder en genererad TXT-utmaning plus att ett A-record finns. Ett apex A-record kontrolleras inte mot en viss ingress-adress, så det är ingen ruttvalidering.
REST-yta
| Metod | Sökväg | Nuvarande resultat |
|---|---|---|
POST | /api/app-gateway/domains | Lagrar en pending-domän och returnerar DNS-instruktioner. |
GET | /api/app-gateway/domains?app_slug={slug} | Listar domänposter. |
GET | /api/app-gateway/domains/{domain} | Hämtar en post. |
POST | /api/app-gateway/domains/{domain}/verify | Gör en omedelbar offentlig DNS-kontroll. |
DELETE | /api/app-gateway/domains/{domain} | Tar bort den lagrade posten. |
GET | /api/app-gateway/tls-ask?domain={domain} | Returnerar allow eller deny för en verifierad post; avsett för framtida Caddy-integration. |
Exempel på attach-begäran:
POST /api/app-gateway/domains
Content-Type: application/json
{
"app_slug": "my-app",
"domain": "app.example.com"
}Tjänsten avvisar plattformsägda zoner, dubblerat ägande, ogiltiga värdnamn och fler än fem domäner per app.
Kvar innan aktivering
Produktionsanvändning kräver att allt nedan är klart och testat:
- gateway-konfiguration för varje verifierat värdnamn;
- en bestämd offentlig ingress-väg som kan avsluta kundens certifikat;
- certifikatutgivning, förnyelse, inventering av utgång och avisering;
- omedelbar och periodisk avstämning efter DNS-ändringar;
- ägarbehörighet på varje list-, read-, verify- och delete-sökväg; och
- ett test med riktig domän som täcker DNS, TLS, routing, förnyelse, borttagning och rollback.
Tills det beviset finns, behandla domän-API:et endast som en DNS-verifieringsförhandsversion.