Skip to Content
TestingÖzel uygulama alanları

Özel uygulama alanları

Kullanılabilirlik

Özel alan adı ownership verification is implemented, ancak özel alan trafiği ve sertifika sunumu değildir. Mevcut hizmet, bir alan adı isteğini saklayabilir, DNS talimatlarını döndürebilir, genel DNS’yi sorgulayabilir ve planlanan Caddy tls-ask kapısı aracılığıyla yalnızca doğrulanmış adlara izin verebilir.

Henüz ağ geçidine doğrulanmış bir ana bilgisayar adı eklemez, bir sertifika almaz veya bu ana bilgisayar adı için istekleri yönlendirmez. Üretim trafiğini henüz bu özelliğe taşımayın. verified durumu yalnızca yapılandırılmış DNS sahipliği kontrolünü kanıtlar.

Doğrulama iş akışı

  1. Bir uygulama bilgisine bir ana bilgisayar adı ekleyin.
  2. Döndürülen DNS kayıtlarını yayınlayın.
  3. Hizmetten kamu çözümleyicilerine karşı doğrulama yapmasını isteyin.
  4. İade durumunu ve herhangi bir kontrol hatasını inceleyin.
  5. Platform önizleme URL’sini kullanmaya devam edin; doğrulama özel ana bilgisayar adını etkinleştirmez.

Alt alanlar <slug>.apps.openfactory.tech’e karşı bir CNAME kontrolü kullanır. Apex adları, oluşturulmuş bir TXT sorgulamasının yanı sıra bir A kaydının varlığını kullanır. Bir apeks A kaydı belirli bir giriş adresine göre kontrol edilmez, dolayısıyla rota doğrulaması değildir.

REST yüzeyi

YöntemYolGüncel sonuç
POST/api/app-gateway/domainsBekleyen bir etki alanını saklar ve DNS talimatlarını döndürür.
GET/api/app-gateway/domains?app_slug={slug}Etki alanı kayıtlarını listeler.
GET/api/app-gateway/domains/{domain}Bir kayıt alır.
POST/api/app-gateway/domains/{domain}/verifyAnında genel DNS kontrolü gerçekleştirir.
DELETE/api/app-gateway/domains/{domain}Saklanan kaydı kaldırır.
GET/api/app-gateway/tls-ask?domain={domain}Doğrulanmış bir kayıt için izin verir veya reddeder; gelecekteki Caddy entegrasyonuna yöneliktir.

Örnek ekleme isteği:

POST /api/app-gateway/domains Content-Type: application/json { "app_slug": "my-app", "domain": "app.example.com" }

Hizmet, platforma ait bölgeleri, yinelenen sahipliği, geçersiz ana bilgisayar adlarını ve uygulama başına beşten fazla alan adını reddeder.

Aktivasyondan önce geriye kalanlar

Üretim kullanımı tüm bunların tamamlanmasını ve test edilmesini gerektirir:

  • doğrulanan her ana bilgisayar adı için ağ geçidi yapılandırması;
  • müşterinin sertifikasını sonlandırabilecek kararlaştırılmış bir genel giriş yolu;
  • sertifikanın verilmesi, yenilenmesi, envanterin sona ermesi ve uyarı verilmesi;
  • DNS değişikliklerinden sonra anında ve periyodik mutabakat;
  • her liste, okuma, doğrulama ve silme yolunda sahip yetkilendirmesi; ve
  • DNS, TLS, yönlendirme, yenileme, kaldırma ve geri alma işlemlerini kapsayan gerçek alan testi.

Bu kanıt elde edilene kadar etki alanı API’sini yalnızca DNS doğrulama önizlemesi olarak değerlendirin.