Skip to Content
Testing自訂應用程式網域

自訂應用程式網域

可用性

自訂網域 ownership verification is implemented,但自訂網域流量和憑證服務不是。目前的服務可以儲存網域請求、傳回 DNS 指令、查詢公共 DNS,並且僅允許透過計畫的 Caddy tls-ask 閘驗證的名稱。

它尚未將經過驗證的主機名稱新增至網關、取得憑證或路由對該主機名稱的請求。暫時不要將生產流量移至此功能。 verified 狀態僅證明已配置的 DNS 所有權檢查。

驗證工作流程

  1. 將主機名稱附加到應用程式 slug。
  2. 發布返回的DNS記錄。
  3. 要求服務針對公共解析器進行驗證。
  4. 檢查回傳的狀態以及是否有檢查錯誤。
  5. 繼續使用平台預覽網址;驗證不會啟動自訂主機名稱。

子網域使用 <slug>.apps.openfactory.tech 的 CNAME 檢查。 Apex 名稱使用產生的 TXT 質詢以及 A 記錄的存在。 apex A 記錄不會針對特定入口位址進行檢查,因此它不是路由驗證。

靜止表面

方法路徑當前結果
POST/api/app-gateway/domains儲存待處理的網域並傳回 DNS 指令。
GET/api/app-gateway/domains?app_slug={slug}列出網域記錄。
GET/api/app-gateway/domains/{domain}取得一筆記錄。
POST/api/app-gateway/domains/{domain}/verify立即執行公共 DNS 檢查。
DELETE/api/app-gateway/domains/{domain}刪除儲存的記錄。
GET/api/app-gateway/tls-ask?domain={domain}對於經過驗證的記錄,返回允許或拒絕;旨在用於未來的 Caddy 整合。

附加請求範例:

POST /api/app-gateway/domains Content-Type: application/json { "app_slug": "my-app", "domain": "app.example.com" }

該服務拒絕平台擁有的區域、重複所有權、無效主機名稱以及每個應用程式超過五個網域。

啟動前還剩下什麼

生產使用需要完成並測試所有這些:

  • 每個經過驗證的主機名稱的網關配置;
  • 可以終止客戶憑證的已決定的公共入口路徑;
  • 證書頒發、更新、過期庫存和警報;
  • DNS 更改後立即和定期進行協調;
  • 每個清單的擁有者授權、讀取、驗證和刪除路徑;和
  • 涵蓋 DNS、TLS、路由、更新、刪除和回溯的實域測試。

在證據存在之前,僅將網域 API 視為 DNS 驗證預覽。