# النطاقات

> ربط نطاقات تطبيقات تاروت وإدارتها

# النطاقات

يحصل كل تطبيق على عنوان مجاني ضمن `*.tarout.app` في جميع الخطط. ويمكنك أيضًا
شراء نطاق مدعوم عبر تاروت أو ربط نطاق تملكه مسبقًا.

يتطلب ربط نطاقك الخاص بتطبيق خطة مدفوعة (المبتدئ أو أعلى). أما شراء النطاق فلا
يتطلبها، لكن النطاق المشترى على الخطة المجانية لا يمكن ربطه بتطبيق حتى تُرقّي
خطتك.

## ربط نطاق تملكه

1. افتح **لوحة التحكم ← النطاقات** واختر **إضافة نطاق خارجي**.
2. أدخل اسم المضيف الكامل الذي تريد استخدامه، مثل `example.com` أو
   `app.example.com`.
3. أضف السجلات التي تعرضها تاروت لدى مزود DNS الحالي. تختار تاروت سجل التوجيه
   نيابةً عنك (راجع التفاصيل أدناه). وإذا عرضت تاروت أيضًا سجل TXT لإثبات
   الملكية، فأضفه كما هو معروض تمامًا.
4. انتظر حتى يصبح كل من تحقق النطاق وشهادة SSL المُدارة نشطًا.
5. عيّن النطاق المتحقق لتطبيق من صفحة تفاصيل النطاق أو تبويب **النطاقات** في
   التطبيق.

انسخ دائمًا القيم الحالية من لوحة التحكم (أو من `tarout domains instructions
<domain>`). أهداف DNS ورموز التحقق خاصة بنطاقك وقد تتغير؛ الأمثلة التالية
للتوضيح فقط.

### نطاق فرعي

لعنوان مثل `app.example.com` تعرض تاروت سجل CNAME:

```text
النوع: CNAME
الاسم: app
القيمة: <الهدف الظاهر في لوحة التحكم>
```

### النطاق الرئيسي

يُربط النطاق الرئيسي مثل `example.com` بإحدى طريقتين حسب مكان استضافة DNS
الخاص به، وتكتشف تاروت ذلك عند إضافة النطاق:

- **DNS مستضاف على Cloudflare** - تعرض تاروت سجل CNAME للنطاق الرئيسي. اضبطه
  على وضع **Proxied** (السحابة البرتقالية)، فالسجل الرئيسي في وضع DNS only لن
  يوجّه الزيارات.
- **أي مزود DNS آخر** - تعرض تاروت سجل A للنطاق الرئيسي يشير إلى بوابة
  النطاقات الرئيسية في تاروت. استبدل به أي سجل A موجود على النطاق الرئيسي.

في النطاق الرئيسي المرتبط عبر البوابة، يُحوَّل زوار `example.com` افتراضيًا إلى
`www.example.com`، لذا اربط `www.example.com` أيضًا. ولعرض التطبيق على النطاق
المجرد مباشرةً، افتح صفحة تفاصيل النطاق وغيّر **سلوك النطاق الجذري**. تبقى
سجلات DNS كما هي في الحالتين.

### سجل TXT لإثبات الملكية

في أغلب الحالات يكفي سجل التوجيه وحده، فتوجيه DNS إلى تاروت دليل على أنك تتحكم
في النطاق. ولا تطلب تاروت سجل TXT إضافيًا باسم
`_tarout-verification.<اسم المضيف>` إلا في حالات محددة، مثل أن يكون اسم المضيف
موجّهًا إلى تاروت أصلًا قبل إضافته (كسجل متبقٍ من تطبيق محذوف)، أو أن يكون سجله
يمر عبر وكيل Cloudflare. أضفه فقط عندما تعرضه لوحة التحكم.

## شراء نطاق عبر تاروت

افتح **لوحة التحكم ← النطاقات ← بحث وشراء**، وابحث عن نطاق متاح ومدعوم، ثم أدخل
بيانات صاحب التسجيل وأكمل الدفع. لا يبدأ التسجيل إلا بعد تأكيد الدفع. يُعاد
التحقق من التوفر والسعر قبل التسجيل، لذلك قد يصبح النطاق غير متاح بين البحث
وإتمام الدفع.

تستخدم النطاقات المشتراة DNS مُدارًا. أما عمليات النقل وعمليات المسجّل غير
المتاحة عبر واجهته فتُعالج من خلال طلب دعم.

### التجديد

التجديد ليس تلقائيًا حاليًا. لا يُجدَّد النطاق المشترى إلا بعد دفع رسوم تجديده،
ولوحة التحكم لا توفر دفع التجديد بعد. للتجديد، شغّل `tarout domains renew
<domain>` (وأضف `--years <n>` لأكثر من سنة) ثم أكمل الدفع. وترسل تاروت تذكيرًا
إلى مالك المنظمة قبل انتهاء النطاق بـ 30 و14 و7 و3 أيام ويوم واحد.

لا يمكن تفعيل مفتاح **التجديد التلقائي** في صفحة تفاصيل النطاق إلا بعد دفع
تجديد الدورة الحالية، وهو غير متاح لنطاقات `.sa` التي يجب تجديدها يدويًا قبل
انتهائها.

## شهادات SSL

توفّر تاروت الشهادات وتجددها تلقائيًا بعد نجاح فحوصات DNS والملكية. تستخدم
النطاقات الخارجية القياسية غير الشاملة تحقق HTTP، لذلك لا تحتاج إلى سجل TXT
باسم `_acme-challenge`. لا يكون النطاق جاهزًا لـ HTTPS إلا عندما تكون حالتا اسم
المضيف والشهادة نشطتين.

إذا منعت سياسة CAA إصدار الشهادة، تعرض لوحة التحكم سجل CAA المطلوب إضافته لدى
مزود DNS.

## النطاقات الشاملة

إرفاق النطاقات الشاملة غير متاح حالياً. أضف كل نطاق أساسي أو فرعي تحتاجه،
مثل `example.com` و`www.example.com`، كنطاق مستقل. يمنع ذلك قبول نطاق شامل
قبل اكتمال دعم صلاحية المزوّد وتوجيه التطبيق من البداية إلى النهاية.

## استكشاف الأخطاء

| المشكلة | ما يجب التحقق منه |
|---|---|
| بقاء النطاق قيد الانتظار | تأكد من وجود سجل A أو CNAME المعروض (وسجل TXT للملكية إن ظهر لك) كما هو تمامًا، وانتظر الانتشار. يجب ضبط النطاق الرئيسي المستضاف على Cloudflare على وضع Proxied. |
| بقاء الشهادة قيد الانتظار | تأكد من أن سجل A أو CNAME يشير إلى تاروت وتحقق من تحذير CAA في لوحة التحكم. لا تحتاج النطاقات القياسية غير الشاملة إلى سجل ACME TXT. |
| نجاح التحقق لكن النطاق لا يعرض التطبيق | تأكد من تعيين النطاق للتطبيق الصحيح ومن نشر التطبيق. وتذكّر أن النطاق الرئيسي المرتبط عبر البوابة يحوّل إلى `www` ما لم تغيّر **سلوك النطاق الجذري** لعرض التطبيق مباشرةً. |
| ظهور تعليمات DNS غير متوقعة | تأكد من إدخال اسم المضيف الكامل. تستخدم تاروت سجل CNAME للنطاق الفرعي، وللنطاق الرئيسي إما CNAME في وضع Proxied (إذا كان DNS على Cloudflare) أو سجل A (لأي مزود DNS آخر). |
| بقاء تسجيل نطاق مشتَرى قيد الانتظار | احتفظ بمرجع الدفع وراجع صفحة تفاصيل النطاق؛ تواصل مع الدعم إذا ظهرت حالة تتطلب إجراءً أو تشير إلى فشل. |

---

## Every Tarout agent guide

- [Start Here (Agents)](https://tarout.sa/docs/for-ai/start.md)
- [Overview](https://tarout.sa/docs/for-ai.md)
- [Deploying an app](https://tarout.sa/docs/for-ai/deploy.md)
- [Databases](https://tarout.sa/docs/for-ai/database.md)
- [Object storage](https://tarout.sa/docs/for-ai/storage.md)
- [Custom domains](https://tarout.sa/docs/for-ai/domains.md)
- [Plans and upgrades](https://tarout.sa/docs/for-ai/billing.md)
- [Troubleshooting](https://tarout.sa/docs/for-ai/troubleshoot.md)
- [Agent Onboarding](https://tarout.sa/docs/for-ai/onboarding.md)
- [CLI Reference](https://tarout.sa/docs/for-ai/cli-reference.md)
- [CLI JSON Schema](https://tarout.sa/docs/for-ai/cli-json-schema.md)

Whole corpus in one file: https://tarout.sa/llms-full.txt · index: https://tarout.sa/llms.txt
Any docs page is raw markdown at the same URL + `.md`. Short link to the entry point: https://tarout.sa/deploy.md
