Slovník pojmů
Doménové jméno
Doména dává službě zapamatovatelné jméno. Sama ale není URL, webhosting ani IP adresa; tyto vrstvy se propojí až pomocí DNS, sítě a webového serveru.
Stručná definice
Hierarchický název služby, ne automaticky hotový web.
Doménové jméno je sled štítků oddělených tečkami v hierarchii DNS. V adrese api.shop.example.cz je cz doména nejvyšší úrovně, example je doména registrovaná pod ní a shop s api jsou další poddomény. Zápis obvykle čteme zprava doleva: čím více vlevo, tím konkrétnější jméno v dané větvi.
Jméno se přes DNS mapuje na záznamy, ale samo neříká, jaká aplikace odpoví ani kde je uložený její kód. Jedna doména může mít více IP adres a jedna IP adresa může obsluhovat mnoho domén. Pro web se jméno pak uplatní také při ověření HTTPS certifikátu a při směrování požadavku podle HTTP hlavičky Host.
Jaký problém řeší
Odděluje čitelnou adresu služby od proměnlivé infrastruktury
Doména dovoluje změnit server, proxy nebo hosting bez nutnosti měnit odkazy, které používají lidé a integrační klienti.
- veřejný web na www.example.cz, API na api.example.cz a samostatná administrace na admin.example.cz
- DNS záznamy pro web, poštu, ověření vlastnictví domény a bezpečnostní e-mailové politiky
- rozumné oddělení prostředí, například test.example.cz od produkčního jména
- HTTPS certifikát, který klient ověřuje vůči jménu uvedenému v URL
- předvídatelné URL pro aplikace, dokumentaci, callbacky OAuth a webhook endpointy
Praktický příklad
Rozklad jména API e-shopu
Název api.shop.example.cz může patřit API e-shopu. Není z něj ale možné vyčíst, zda API běží na jednom serveru, za load balancerem nebo v cloudu. To určují aktuální DNS záznamy a následná infrastruktura.
Stejná organizace může mít www.example.cz pro veřejný web, admin.example.cz pro administraci a mail.example.cz pro poštovní infrastrukturu. Každý název může mířit na jiný technický cíl a mít jinou provozní odpovědnost.
Rozklad doménového jména
.cz doména nejvyšší úrovně
example.cz registrovaná doména
shop.example.cz poddoména pro konkrétní část
api.shop.example.cz hostname API služby
Jak funguje
Od registrace jména k dostupné webové službě
Doména se musí nejprve registrovat a následně správně propojit s DNS a provozem aplikace.
- Držitel zvolí a registruje jméno Registrátor zprostředkuje registraci u registru příslušné domény nejvyšší úrovně. Držitel, registr, registrátor a DNS provozovatel nemusí být stejná organizace.
- Nastaví se nameservery a DNS zóna Delegace určí autoritativní nameservery. V jejich zóně jsou záznamy pro web, e-mail a ověřovací účely.
- Klient přeloží hostname Prohlížeč nebo API klient požádá DNS resolver o záznam pro api.shop.example.cz a získá například jednu či více IP adres.
- Klient naváže spojení Na cílové IP adrese a portu se připojí k HTTP službě. U HTTPS porovná jméno z URL s certifikátem serveru.
- Server vybere aplikaci Webový server či reverse proxy podle názvu hostitele a cesty předá požadavek správné aplikaci. DNS neprovádí HTTP přesměrování ani nezná URL cestu.
Důležité související pojmy
Název, jeho správa a záznamy mají rozdílnou roli.
Přesné rozlišení omezuje chyby při migraci hostingu, obnově domény i diagnostice nedostupnosti.
TLD, registrovaná doména a subdoména
Doména nejvyšší úrovně, například cz, je v DNS hned pod kořenem. Pod ní lze registrovat example.cz a vlastník či správce zóny obvykle vytváří poddomény www nebo api.
Hostname a FQDN
Hostname se běžně používá pro název stroje nebo služby. Plně kvalifikované jméno může v přísném DNS zápisu končit tečkou, například api.example.cz.; v běžném webovém použití se koncová tečka nepíše.
Registr, registrátor a držitel
Registr vede pravidla a databázi dané TLD, registrátor poskytuje rozhraní pro registraci a držitel je subjekt oprávněný doménu spravovat. Konkrétní pravidla se liší podle TLD.
DNS zóna a nameservery
Zóna je spravovaná část DNS prostoru. Autoritativní nameservery pro ni poskytují záznamy; změna u registrátora nemusí znamenat změnu na stejném místě, kde se zóna skutečně obsluhuje.
IDN
Internacionalizovaná doménová jména dovolují znaky mimo základní ASCII, ale mohou vytvářet podobně vypadající názvy. U citlivých odkazů je vhodné vždy kontrolovat celý hostname.
Vztah k podobným pojmům
Doména není URL, IP adresa ani webhosting.
Tyto pojmy se při otevření webu potkají, ale řeší jinou část cesty od jména k aplikaci.
- Doménové jméno a URL
- URL přidává schéma, cestu, query string a případně fragment. Doména nebo hostname je pouze síťová část adresy.
- Doménové jméno a DNS
- Doména je jméno v hierarchii. DNS je systém a protokol, který nad jmény udržuje a poskytuje záznamy.
- Doména a IP adresa
- DNS může jméno přeložit na více adres a jedna adresa může obsloužit mnoho jmen. Vztah proto nebývá jedna ku jedné.
- Doména a webhosting
- Registrace jména nezajišťuje diskový prostor, runtime aplikace, databázi ani zálohy. Hosting je samostatně poskytovaná provozní služba.
Výhody a omezení
Stálé jméno usnadňuje změny, ale vyžaduje správu vlastnictví a DNS.
Přínosy
- lidé i aplikace používají čitelné jméno místo proměnlivé IP adresy
- subdomény dovolují oddělit web, API, administraci a poštu
- DNS může směrovat k více cílům nebo postupně změnit infrastrukturu
- jméno je součástí ověření HTTPS serveru a veřejného technického kontraktu
Omezení a časté chyby
- zapomenuté prodloužení registrace může odpojit web i e-mail
- registrace domény automaticky nezřídí hosting ani poštovní schránky
- DNS cache znamená, že změnu klienti nevidí okamžitě
- subdoména není adresář typu /admin a nemá stejná pravidla cookies či TLS
- podobná Unicode jména mohou podporovat podvodné odkazy
Praktické hranice
Doménu brát jako dlouhodobé veřejné rozhraní, ne jako detail hostingu.
Jméno má být srozumitelné, spravované pod účtem dostupným odpovědné organizaci a evidované spolu s termínem prodloužení, registrátorem a nameservery. Při změně hostingu je potřeba vědět, které DNS záznamy obsluhují web, API i e-mail a zda se na doménu váže certifikát nebo callback externí integrace.
Není vhodné vytvářet další subdoménu pouze jako náhradu přehledné aplikační struktury. Její použití má síťové důsledky: DNS, TLS, cookies, CORS, monitoring i přístupová pravidla se často nastavují samostatně. Pro malý web proto může být jedna doména s jasnými cestami jednodušší než mnoho technických názvů.
Na co myslet
Správa jména je provozní i bezpečnostní odpovědnost.
Změna DNS či držitele domény může mít stejný dopad jako chyba při nasazení aplikace.
- mít přehled o držiteli, registrátorovi, datech prodloužení a přístupech k DNS administraci
- pro web a API plánovat DNS změny společně s HTTPS certifikáty, reverse proxy a monitoringem
- oddělit produkční, testovací a interní názvy podle skutečné provozní potřeby
- u kritických změn znát TTL, ověřit autoritativní odpověď a zachovat možnost návratu
- nepovažovat doménu ani znalost URL za důkaz oprávnění uživatele k aplikaci
- ověřovat přesný hostname v odkazech, zejména u IDN nebo přesměrování na externí službu
Časté otázky
Co se o doménách často plete
Je doménové jméno totéž co URL?
Ne. Doména je jen jméno v části hostitele. URL navíc obsahuje například schéma https, cestu, query string a případně fragment.
Získám registrací domény i webhosting?
Ne automaticky. Někteří poskytovatelé prodávají obě služby, ale registrace jména, DNS, hosting, e-mail a správa aplikace jsou samostatné položky.
Může doména mít více IP adres?
Ano. DNS může vracet více A nebo AAAA záznamů například pro redundanci, CDN nebo postupný přechod infrastruktury.
Je subdoména stejná jako složka v URL?
Není. api.example.cz a example.cz/api jsou odlišné adresy s jinými DNS, TLS a často i provozními pravidly.
Jak řeším provozní hranice aplikace
Veřejné jméno, HTTPS a infrastrukturu navrhuji jako navazující celek.
U API a webových aplikací řeším dostupnost služby, bezpečné změny infrastruktury a srozumitelný veřejný vstup od DNS až po aplikaci.