# Verificarea site-ului

baas servește conținut doar pentru domenii **verificate** — dovada că
deții site-ul căruia îi aparține o cheie publică. Verificarea e un pas o
singură dată per site; tokenul tău e afișat pe pagina site-ului.

Două metode; oricare dintre ele e suficientă.

## Metoda 1: înregistrare DNS TXT

Creează o înregistrare `TXT` pe subdomeniul `_baas` al domeniului tău:

| Câmp | Valoare |
|---|---|
| Nume / host | `_baas.example.com` (unii furnizori vor doar `_baas`) |
| Tip | `TXT` |
| Valoare | tokenul tău de verificare, exact așa cum e afișat |

Apoi apasă **Verifică acum** pe pagina site-ului. DNS-ul poate dura de la
minute la câteva ore ca să se propage, în funcție de furnizorul tău.

## Metoda 2: fișier well-known

Servește tokenul ca text simplu la:

```
https://example.com/.well-known/baas-verify.txt
```

Răspunsul trebuie să fie HTTP 200 peste HTTPS, iar conținutul fișierului
trebuie să fie tokenul (spațiile albe din jur nu deranjează). Apoi apasă
**Verifică acum**.

:::callout{severity=info title="Pe care s-o aleg?"}
DNS-ul supraviețuiește redeploy-urilor site-ului și funcționează chiar
înainte ca site-ul tău să existe. Metoda cu fișier e instantă dacă poți
trimite fișiere statice mai repede decât poți edita DNS-ul. Păstrează-o pe
cea pe care ai ales-o — asta îți permite și re-verificarea după schimbări.
:::

## Depanare

- **Verificarea DNS eșuează** — confirmă cu `dig TXT _baas.example.com`
  (sau un verificator DNS online) că înregistrarea e vizibilă și se
  potrivește exact cu tokenul. Întârzierile de propagare sunt cauza
  obișnuită.
- **Verificarea fișierului eșuează** —
  `curl https://example.com/.well-known/baas-verify.txt` trebuie să
  returneze tokenul cu status 200. Redirect-urile către alt status,
  paginile HTML de eroare și site-urile doar-HTTP nu trec. Verificarea
  expiră după 5 secunde, deci fișierul trebuie servit prompt.
- **Tokenul nu se potrivește** — recopiază-l de pe pagina site-ului;
  comparația e exactă, cu excepția spațiilor albe eliminate de la capete.
