0019 — Домены и состав STAGE¶
- Дата: 2026-08-23.
- Статус: Частично заменено; доменная схема действует, механизм продвижения дополнен решением 0020, Basic Auth policy заменена решением 0030.
- Ответственный: владелец проекта.
- Заменяет доменную схему решения 0006 и имена test-доменов документации из решений 0007, 0015 и 0016.
Таблица Basic Auth ниже является исторической. Решение 0030 сохраняет домены, но делает все test origins доступными без серверного логина по умолчанию. Требование только завершённого STAGE candidate заменено быстрым live STAGE-процессом 0032.
Контекст¶
Решение 0006 назначало skuaro.top приложению STAGE, а developer docs — домену doc-dev.skuaro.top. При уточнении экосистемы владелец разделил STAGE на презентационный сайт, приложение и пользовательскую документацию, сохранил .com для production и выбрал имя dev-doc.skuaro.top для документации разработчика.
Первоначальное требование очищать сервер STAGE от репозитория, .git, агентских инструкций, внутренних документов, исходных тестовых данных и инструментов разработки отменено. STAGE должен позволять хранить служебные файлы, необходимые для тестирования и работы.
Решение¶
Домены DEV и STAGE¶
| Домен | Назначение | Базовый режим доступа |
|---|---|---|
dev.skuaro.top |
DEV приложения и same-origin API | SKUARO Auth для защищённых маршрутов, noindex; временный API reference под отдельным Basic Auth |
dev-doc.skuaro.top |
документация разработчика | Basic Auth, noindex |
skuaro.top |
STAGE презентационного сайта | Basic Auth, noindex |
lk.skuaro.top |
STAGE приложения и same-origin API | Basic Auth перед контуром, затем SKUARO Auth, noindex |
doc.skuaro.top |
STAGE пользовательской документации | Basic Auth, noindex |
Все домены являются отдельными deploy-контурами на тестовом сервере. Они связаны обычными HTTPS-ссылками, но не используют общую cookie на .skuaro.top. Приложение проверяет собственную сессию и backend permissions; Site и user docs не получают доступ к данным приложения.
Домены production¶
| Домен | Назначение | Базовый режим доступа |
|---|---|---|
skuaro.com |
публичная презентация продукта, особенности и тарифы | публично |
www.skuaro.com |
redirect на skuaro.com |
публично |
lk.skuaro.com |
production-приложение и same-origin API | SKUARO Auth |
doc.skuaro.com |
публичная пользовательская документация | публично |
Production остаётся на .com и разворачивается отдельно от тестового сервера. Формальная версия продукта относится к lk.skuaro.com.
Состав ветки и сервера STAGE¶
STAGEсодержит только завершённый функционал, который прошёл обязательные проверки и передан на оценку.- Ветка может содержать исходный код, тесты, миграции, конфигурацию, документацию, агентские правила и другие служебные файлы, если они нужны для воспроизводимой сборки, тестирования, диагностики или работы команды.
- Сервер STAGE также может содержать checkout репозитория,
.git, исходники, тестовые инструменты и внутренние материалы, если выбранный процесс deploy или проверки этого требует. - Требование публиковать на STAGE только готовые неизменяемые runtime-артефакты отменено.
- Использование image digest и сборочных артефактов допускается как технический механизм, но не является обязательным ограничением состава STAGE.
- Служебные файлы не должны раскрывать секреты. Значения credentials остаются вне Git и выдаются только через runtime-конфигурацию.
- Реальные клиентские и персональные данные в DEV/STAGE запрещены. Тестовые данные должны быть синтетическими и управляемыми; необходимость хранить их на сервере не разрешает включать чувствительные данные в Git.
- DEV, STAGE и PROD сохраняют отдельные БД, sessions, credentials, networks, volumes, runtime config, logs и backup policy.
Репозитории и продвижение¶
Экосистема сохраняет три приватных репозитория: Product, Site и Docs. В каждом используется собственная цепочка DEV -> STAGE -> PROD, а продвижение выполняется независимо.
Данное решение первоначально не выбирало точный механизм автоматического продвижения. Триггер, обязательные тесты, миграционный gate, откат и порядок синхронизации трёх репозиториев позднее зафиксированы решением 0020.
Фактическое состояние¶
На дату решения DNS, Caddy и server runtime не изменены. Фактически skuaro.top продолжает обслуживать прежний STAGE приложения под Basic Auth, а lk.skuaro.top, doc.skuaro.top и dev-doc.skuaro.top ещё не развёрнуты.
Переход к новой схеме требует отдельного разрешения на DNS, server-конфигурацию, deploy и проверку внешних доменов.
Последствия¶
skuaro.topпосле миграции становится STAGE презентационного сайта, а приложение STAGE переезжает наlk.skuaro.top.- STAGE user docs публикуются на
doc.skuaro.top; production user docs остаются наdoc.skuaro.com. - Developer docs используют
dev-doc.skuaro.topвместоdoc-dev.skuaro.top. - Внутренние ссылки и проверки доступа проектируются отдельно для каждого origin.
- Наличие служебных файлов на STAGE оценивается по необходимости и безопасности, а не запрещается по типу файла.
Откат или замена¶
Изменение зоны production, назначения перечисленных доменов, возврат запрета на служебные файлы STAGE или объединение независимых контуров требует нового ADR и плана миграции.