Перейти к содержанию

0019 — Домены и состав STAGE

  • Дата: 2026-08-23.
  • Статус: Частично заменено; доменная схема действует, механизм продвижения дополнен решением 0020, Basic Auth policy заменена решением 0030.
  • Ответственный: владелец проекта.
  • Заменяет доменную схему решения 0006 и имена test-доменов документации из решений 0007, 0015 и 0016.

Таблица Basic Auth ниже является исторической. Решение 0030 сохраняет домены, но делает все test origins доступными без серверного логина по умолчанию. Требование только завершённого STAGE candidate заменено быстрым live STAGE-процессом 0032.

Контекст

Решение 0006 назначало skuaro.top приложению STAGE, а developer docs — домену doc-dev.skuaro.top. При уточнении экосистемы владелец разделил STAGE на презентационный сайт, приложение и пользовательскую документацию, сохранил .com для production и выбрал имя dev-doc.skuaro.top для документации разработчика.

Первоначальное требование очищать сервер STAGE от репозитория, .git, агентских инструкций, внутренних документов, исходных тестовых данных и инструментов разработки отменено. STAGE должен позволять хранить служебные файлы, необходимые для тестирования и работы.

Решение

Домены DEV и STAGE

Домен Назначение Базовый режим доступа
dev.skuaro.top DEV приложения и same-origin API SKUARO Auth для защищённых маршрутов, noindex; временный API reference под отдельным Basic Auth
dev-doc.skuaro.top документация разработчика Basic Auth, noindex
skuaro.top STAGE презентационного сайта Basic Auth, noindex
lk.skuaro.top STAGE приложения и same-origin API Basic Auth перед контуром, затем SKUARO Auth, noindex
doc.skuaro.top STAGE пользовательской документации Basic Auth, noindex

Все домены являются отдельными deploy-контурами на тестовом сервере. Они связаны обычными HTTPS-ссылками, но не используют общую cookie на .skuaro.top. Приложение проверяет собственную сессию и backend permissions; Site и user docs не получают доступ к данным приложения.

Домены production

Домен Назначение Базовый режим доступа
skuaro.com публичная презентация продукта, особенности и тарифы публично
www.skuaro.com redirect на skuaro.com публично
lk.skuaro.com production-приложение и same-origin API SKUARO Auth
doc.skuaro.com публичная пользовательская документация публично

Production остаётся на .com и разворачивается отдельно от тестового сервера. Формальная версия продукта относится к lk.skuaro.com.

Состав ветки и сервера STAGE

  • STAGE содержит только завершённый функционал, который прошёл обязательные проверки и передан на оценку.
  • Ветка может содержать исходный код, тесты, миграции, конфигурацию, документацию, агентские правила и другие служебные файлы, если они нужны для воспроизводимой сборки, тестирования, диагностики или работы команды.
  • Сервер STAGE также может содержать checkout репозитория, .git, исходники, тестовые инструменты и внутренние материалы, если выбранный процесс deploy или проверки этого требует.
  • Требование публиковать на STAGE только готовые неизменяемые runtime-артефакты отменено.
  • Использование image digest и сборочных артефактов допускается как технический механизм, но не является обязательным ограничением состава STAGE.
  • Служебные файлы не должны раскрывать секреты. Значения credentials остаются вне Git и выдаются только через runtime-конфигурацию.
  • Реальные клиентские и персональные данные в DEV/STAGE запрещены. Тестовые данные должны быть синтетическими и управляемыми; необходимость хранить их на сервере не разрешает включать чувствительные данные в Git.
  • DEV, STAGE и PROD сохраняют отдельные БД, sessions, credentials, networks, volumes, runtime config, logs и backup policy.

Репозитории и продвижение

Экосистема сохраняет три приватных репозитория: Product, Site и Docs. В каждом используется собственная цепочка DEV -> STAGE -> PROD, а продвижение выполняется независимо.

Данное решение первоначально не выбирало точный механизм автоматического продвижения. Триггер, обязательные тесты, миграционный gate, откат и порядок синхронизации трёх репозиториев позднее зафиксированы решением 0020.

Фактическое состояние

На дату решения DNS, Caddy и server runtime не изменены. Фактически skuaro.top продолжает обслуживать прежний STAGE приложения под Basic Auth, а lk.skuaro.top, doc.skuaro.top и dev-doc.skuaro.top ещё не развёрнуты.

Переход к новой схеме требует отдельного разрешения на DNS, server-конфигурацию, deploy и проверку внешних доменов.

Последствия

  • skuaro.top после миграции становится STAGE презентационного сайта, а приложение STAGE переезжает на lk.skuaro.top.
  • STAGE user docs публикуются на doc.skuaro.top; production user docs остаются на doc.skuaro.com.
  • Developer docs используют dev-doc.skuaro.top вместо doc-dev.skuaro.top.
  • Внутренние ссылки и проверки доступа проектируются отдельно для каждого origin.
  • Наличие служебных файлов на STAGE оценивается по необходимости и безопасности, а не запрещается по типу файла.

Откат или замена

Изменение зоны production, назначения перечисленных доменов, возврат запрета на служебные файлы STAGE или объединение независимых контуров требует нового ADR и плана миграции.