---
title: "Własne domeny w SaaS z Cloudflare: konfiguracja i koszty — Dardo"
description: "Pozwól klientom używać własnej domeny w Twoim SaaS dzięki Cloudflare for SaaS: proces DNS, walidacja certyfikatów, ceny, limity apex i alternatywy."
url: "https://dardo.studio/pl/blog/wlasne-domeny-klientow-saas/"
language: "pl"
translations: {"en":"https://dardo.studio/en/blog/custom-domains-for-saas/","es":"https://dardo.studio/es/blog/dominios-personalizados-para-saas/","fr":"https://dardo.studio/fr/blog/domaines-personnalises-saas/","de":"https://dardo.studio/de/blog/custom-domains-saas/","it":"https://dardo.studio/it/blog/domini-personalizzati-saas/","pt":"https://dardo.studio/pt/blog/dominios-personalizados-para-saas/","nl":"https://dardo.studio/nl/blog/eigen-domeinen-voor-saas/","sv":"https://dardo.studio/sv/blogg/egna-domaner-saas-cloudflare/","uk":"https://dardo.studio/uk/blog/custom-domains-for-saas/","ru":"https://dardo.studio/ru/blog/custom-domains-for-saas/","ar":"https://dardo.studio/ar/blog/custom-domains-for-saas/","hi":"https://dardo.studio/hi/blog/custom-domains-for-saas/","th":"https://dardo.studio/th/blog/custom-domains-for-saas/","ja":"https://dardo.studio/ja/blog/custom-domains-for-saas/","ko":"https://dardo.studio/ko/blog/custom-domains-for-saas/","zh-Hans":"https://dardo.studio/zh-Hans/blog/custom-domains-for-saas/","zh-Hant":"https://dardo.studio/zh-Hant/blog/custom-domains-for-saas/"}
updated: "2026-10-10T09:02:51.510Z"
---

[Blog](https://dardo.studio/pl/blog/)

# Własne domeny w SaaS: pozwól klientom używać swojej domeny dzięki Cloudflare for SaaS

Pozwól klientom kierować własną domenę na Twój SaaS dzięki Cloudflare for SaaS: jak działa weryfikacja, ile to kosztuje (stan na październik 2026) i gdzie się psuje.

Autor: [Nicolás Cerón](https://dardo.studio/pl/studio/) ·10 października 2026

![Rząd różnych witryn sklepowych na nocnej ulicy, a pod chodnikiem przekrój z karmazynowymi kablami łączącymi każdy sklep z jedną wspólną maszynownią.](https://dardo.studio/_astro/01M4GYDRFXRY8D1WBNX295F126_2nc9Aq.webp)

## Krótka odpowiedź

Aby klient mógł udostępniać Twoją aplikację pod własną domeną, na przykład `portal.customer.com`, rejestrujesz tę domenę jako custom hostname w swojej strefie Cloudflare. Klient dodaje jeden rekord CNAME wskazujący na Ciebie, Cloudflare sprawdza, czy kontroluje on tę nazwę hosta, urząd certyfikacji wystawia certyfikaty, a żądania zaczynają docierać do Twojej aplikacji.

Według stanu na październik 2026 [strona z planami Cloudflare for SaaS](https://developers.cloudflare.com/cloudflare-for-platforms/cloudflare-for-saas/plans/) zawiera 100 custom hostnames w planach Free, Pro i Business, podaje cenę 0,10 USD za każdy dodatkowy hostname i ogranicza te plany do 50 000 hostnames.

Dwa ograniczenia wpływają na każdy projekt. Klienci nie mogą skierować na Ciebie samej domeny głównej (apex, `customer.com`) bez płatnego dodatku Enterprise. A wildcard custom hostnames, własne certyfikaty i wybór urzędu certyfikacji są dostępne tylko w planie Enterprise. Konfiguracja Cloudflare to kilka kroków. Praca produktowa wokół niej zajmuje więcej czasu i właśnie o tym jest większość tego poradnika.

## Czym jest custom hostname

Custom hostname to domena należąca do Twojego klienta, którą Cloudflare kieruje do Twojej strefy. [Przewodnik konfiguracji](https://developers.cloudflare.com/cloudflare-for-platforms/cloudflare-for-saas/start/getting-started/) obejmuje cztery elementy:

- **Strefa SaaS.** Twoja własna domena w Cloudflare z włączonym Cloudflare for SaaS. Na początek wystarczy strefa w planie Free.
- **Fallback origin.** Rekord DNS z włączonym proxy, na przykład `proxy-fallback.yourapp.com`, do którego trafia ruch z custom hostnames.
- **Cel CNAME.** Opcjonalna, przyjaźniejsza nazwa, na którą klienci mają kierować domenę, na przykład `customers.yourapp.com`.
- **Custom hostname.** Domena klienta, tworzona przez API lub w panelu, z własnym stanem weryfikacji. Cloudflare wystawia dla każdej dwa certyfikaty: główny ECDSA P-256 oraz zapasowy RSA 2048-bit dla starszych klientów.

Jeśli Twoja aplikacja działa na Cloudflare Workers, platformie, na której buduje Dardo, [Worker może pełnić rolę fallback origin](https://developers.cloudflare.com/cloudflare-for-platforms/cloudflare-for-saas/start/advanced-settings/worker-as-origin/). Trasa `*/*` przechwytuje żądania dla każdego custom hostname, a Twój kod odczytuje nagłówek `Host`, aby znaleźć tenanta. Cloudflare oferuje też metadane niestandardowe dla każdego hostname, ale to płatny dodatek Enterprise, więc w innych planach takie wyszukiwanie odbywa się w Twojej własnej bazie danych, na przykład D1.

## Jak działa cały proces

1. **Klient wpisuje domenę** w ustawieniach Twojej aplikacji. Backend normalizuje ją i wywołuje endpoint [Create Custom Hostname](https://developers.cloudflare.com/api/resources/custom%5Fhostnames/methods/create/) z wybraną metodą weryfikacji certyfikatu.
2. **Klient dodaje rekord DNS**, który mu pokazujesz, na przykład `portal.customer.com CNAME customers.yourapp.com`.
3. **Cloudflare weryfikuje własność hostname.** [Weryfikacja w czasie rzeczywistym](https://developers.cloudflare.com/cloudflare-for-platforms/cloudflare-for-saas/domain-support/hostname-validation/realtime-validation/) uruchamia się, gdy pojawi się rekord CNAME, co może oznaczać krótką niedostępność. [Wstępna weryfikacja](https://developers.cloudflare.com/cloudflare-for-platforms/cloudflare-for-saas/domain-support/hostname-validation/pre-validation/) używa rekordu TXT lub tokenu HTTP przed zmianą DNS, dla domen, które już działają. Wstępna weryfikacja nie jest obsługiwana, gdy strefa klienta również jest w Cloudflare (konfiguracja „Orange-to-Orange”).
4. **Urząd certyfikacji weryfikuje kontrolę nad domeną** i wystawia certyfikaty.
5. **Hostname jest gotowy**, gdy jego `status` i `ssl.status` mają wartość `active`, a DNS wskazuje na Twój cel. Cloudflare ostrzega, że handshake TLS może się udać, zanim `ssl.status` zmieni się na active, więc za źródło prawdy traktuj endpoint ze szczegółami custom hostname.

### Metody weryfikacji certyfikatu

[Przewodnik po weryfikacji](https://developers.cloudflare.com/cloudflare-for-platforms/cloudflare-for-saas/security/certificate-management/issue-and-validate/validate-certificates/) Cloudflare przewiduje takie opcje:

| Metoda             | Co robi klient                                                                                                     | Działa przed przełączeniem DNS | Uwagi                                                                                                          |
| ------------------ | ------------------------------------------------------------------------------------------------------------------ | ------------------------------ | -------------------------------------------------------------------------------------------------------------- |
| HTTP, automatyczna | Tylko dodaje CNAME                                                                                                 | Nie                            | Najprostsza. Cloudflare sugeruje ją, gdy klienci „mogą znieść kilka minut przestoju”.                          |
| HTTP, ręczna       | Nic, jeśli ich domena już wskazuje na Ciebie; w przeciwnym razie udostępniają Twój token na swoim obecnym serwerze | Tak                            | Przydatna, gdy domena działa już u innego dostawcy.                                                            |
| TXT                | Dodaje rekord TXT, który mu przekazujesz                                                                           | Tak                            | Wymagana dla hostnames wildcard.                                                                               |
| Delegated DCV      | Jednorazowo dodaje jeden rekord CNAME \_acme-challenge                                                             | Tak                            | Pozwala Cloudflare odnawiać wszystkie przyszłe certyfikaty. Istniejący rekord TXT \_acme-challenge to blokuje. |

Weryfikacja nie czeka w nieskończoność. Cloudflare ponawia weryfikację hostname 75 razy w ciągu siedmiu dni, a zgodnie z [harmonogramem backoff](https://developers.cloudflare.com/cloudflare-for-platforms/cloudflare-for-saas/domain-support/hostname-validation/backoff-schedule/) „jeśli weryfikacja się nie powiedzie, custom hostname zostanie usunięty”. Tokeny certyfikatów też wygasają: po 7 dniach w przypadku Let's Encrypt i po 14 dniach w przypadku Google Trust Services lub SSL.com.

## Ile to kosztuje (stan na październik 2026)

|                                                | Free   | Pro    | Business | Enterprise                                                     |
| ---------------------------------------------- | ------ | ------ | -------- | -------------------------------------------------------------- |
| Hostnames w cenie                              | 100    | 100    | 100      | Indywidualnie                                                  |
| Cena za dodatkowy hostname                     | $0.10  | $0.10  | $0.10    | Indywidualnie                                                  |
| Maksymalna liczba hostnames                    | 50,000 | 50,000 | 50,000   | Bez limitu (powyżej 50 000 skontaktuj się z działem sprzedaży) |
| Wildcard custom hostnames                      | Nie    | Nie    | Nie      | Tak                                                            |
| Własne certyfikaty i wybór urzędu certyfikacji | Nie    | Nie    | Nie      | Tak                                                            |
| Proxy dla apex / BYOIP                         | Nie    | Nie    | Nie      | Płatny dodatek                                                 |
| Metadane niestandardowe                        | Nie    | Nie    | Nie      | Płatny dodatek                                                 |

Strona z planami podaje 0,10 USD bez okresu rozliczeniowego. [Ogłoszenie Cloudflare z 2022 roku](https://blog.cloudflare.com/waf-for-saas/) opisywało to jako obniżkę ceny „z 2 do 0,10 USD miesięcznie”. Przy takiej stawce miesięcznej 1000 domen klientów oznacza 900 ponad wliczone 100, czyli 90 USD miesięcznie.

Dwie zasady rozliczeń mają znaczenie dla projektu produktu. Według [strony o limitach i rozliczeniach](https://developers.cloudflare.com/cloudflare-for-platforms/cloudflare-for-saas/quotas-and-billing/) Cloudflare każdy hostname wlicza się do zużycia, dopóki go nie usuniesz, także „hostnames oczekujące na weryfikację lub aktywację”. Plany inne niż Enterprise mają też próg egzekwowany przez API, po przekroczeniu którego nowe hostnames są odrzucane.

## Gdzie się psuje

### Domeny apex

Przewodnik konfiguracji Cloudflare jest jednoznaczny: "By default, using an A record to point to the target is not a supported setup." Większość dostawców DNS nie pozwala na rekord CNAME w katalogu głównym domeny, dlatego klienci potrzebują subdomeny, takiej jak `www.customer.com` lub `app.customer.com`. [Apex proxying](https://developers.cloudflare.com/cloudflare-for-platforms/cloudflare-for-saas/start/advanced-settings/apex-proxying/) przypisuje do Twojego konta statyczne prefiksy IP, dzięki czemu klienci mogą użyć rekordu A, ale to płatny dodatek w planie Enterprise. Bez niego poproś klientów o subdomenę i wyjaśnij, jak u swojego dostawcy DNS przekierować na nią domenę główną.

### Urzędy certyfikacji i rekordy CAA

[Wykaz urzędów certyfikacji](https://developers.cloudflare.com/ssl/reference/certificate-authorities/) Cloudflare dla niestandardowych nazw hostów obejmuje Let's Encrypt (certyfikaty na 90 dni), Google Trust Services i SSL.com (14, 30 lub 90 dni). Wybór urzędu certyfikacji jest dostępny tylko w planie Enterprise; w pozostałych przypadkach Cloudflare używa domyślnego i najpierw sprawdza rekordy CAA. Jeśli rekordy CAA klienta nie dopuszczają tego urzędu, wystawienie certyfikatu kończy się błędem "CAA records block issuance" i naprawić to może tylko klient. Zapytania CAA podążają za łańcuchami CNAME, więc liczą się także rekordy CAA Twojej własnej domeny docelowej. [Przewodnik rozwiązywania problemów](https://developers.cloudflare.com/cloudflare-for-platforms/cloudflare-for-saas/security/certificate-management/issue-and-validate/validate-certificates/troubleshooting/) wymienia pozostałe błędy po stronie klienta: uszkodzone DNSSEC i serwery DNS odpowiadające SERVFAIL.

### Odnowienia

Certyfikaty niestandardowych nazw hostów są ważne 90 dni i można je [odnowić](https://developers.cloudflare.com/cloudflare-for-platforms/cloudflare-for-saas/security/certificate-management/issue-and-validate/renew-certificates/) na 30 dni przed wygaśnięciem. Aktywne nazwy hostów bez wildcardu odnawiają się automatycznie przez HTTP. Jeśli nazwa hosta przestała być aktywna, na przykład dlatego, że klient zmienił DNS, klient musi umieścić nowy token, a Ty odpowiadasz za jego przesłanie. Wildcardy można odnawiać tylko przez TXT, co automatyzuje Delegated DCV.

### Klienci korzystający z innego CDN lub z Cloudflare

Cloudflare informuje, że [niestandardowe nazwy hostów używające innego CDN nie są kompatybilne](https://developers.cloudflare.com/cloudflare-for-platforms/cloudflare-for-saas/domain-support/hostname-validation/), gdy ten CDN ukrywa rekordy DNS. Klienci, których domeny są w Cloudflare, przynoszą odwrotny problem: jeśli odejdą, a Ty nie [usuniesz ich nazwy hosta](https://developers.cloudflare.com/cloudflare-for-platforms/cloudflare-for-saas/domain-support/remove-custom-hostnames/), może ona nadal kierować ruch do Twojej usługi nawet po zmianie DNS.

### Workery przed ścieżkami walidacji

Jeśli Twoim zapasowym serwerem źródłowym jest Worker, musi przepuszczać `/.well-known/pki-validation/*` i `/.well-known/acme-challenge/*` bez zmian. Trasa przechwytująca wszystko, która odpowiada stroną 404 Twojej aplikacji, psuje walidację HTTP.

## Praca produktowa wokół tego

- **Egzekwowanie planów.** Zdecyduj, które z Twoich planów obejmują własne domeny i ile ich jest, i sprawdzaj to przed wywołaniem Cloudflare. Jego limit i próg to górne pułapy, a nie Twój cennik.
- **Ekran wdrożenia.** Jedno pole. Zamień tekst na małe litery, usuń protokół i ścieżkę, odrzucaj domeny główne bez subdomeny, chyba że kupiono apex proxying, oraz odrzucaj nazwę własnej strefy, której według Cloudflare nigdy nie należy tworzyć jako niestandardowej nazwy hosta. Potem pokaż dokładny rekord do dodania, z przyciskiem kopiowania.
- **Dwa statusy prostym językiem.** Nazwa hosta i certyfikat są walidowane osobno, więc pokaż oba. Przetłumacz `ssl.validation_errors` na instrukcje: "Rekordy CAA Twojej domeny nie dopuszczają naszego urzędu certyfikacji; dodaj ten rekord" jest lepsze niż "pending\_validation". Odpowiedź na utworzenie może jeszcze nie zawierać rekordów walidacji, więc pobierz nazwę hosta ponownie po krótkim opóźnieniu. [Powiadomienia webhook](https://developers.cloudflare.com/cloudflare-for-platforms/cloudflare-for-saas/security/certificate-management/webhook-definitions/) Cloudflare zgłaszają zdarzenia walidacji i wystawienia, co jest lepsze niż odpytywanie.
- **Monitorowanie odnowień.** Codzienne zadanie oznaczające nazwy hostów, których certyfikat nie jest aktywny lub których DNS już na Ciebie nie wskazuje, aby Twój zespół dowiedział się o tym przed klientem.
- **Porządkowanie.** Usuwaj nazwy hostów, które nigdy się nie zwalidowały, oraz te należące do klientów, którzy odeszli. Obie są rozliczane do czasu usunięcia.
- **Izolacja tenantów.** Ustalaj tenanta wyłącznie na podstawie aktywnych nazw hostów w swojej bazie danych. Jeśli tenanci dostają też subdomeny Twojej domeny, [dokumentacja domen](https://vercel.com/docs/platforms/multi-tenant-platforms/configuring-domains) Vercela zwraca uwagę, że ciasteczko ustawione przez jednego tenanta dla domeny nadrzędnej trafia do pozostałych, więc trzymaj panel i logowanie na osobnej domenie.
- **Instrukcja dla wsparcia.** Krótka strona dla zespołu, przypisująca każdy błąd do osoby, która go naprawia: brakujący CNAME, CAA, DNSSEC i SERVFAIL leżą po stronie klienta; tokeny, limity urzędu certyfikacji i trasy Workerów po Twojej.

Tego rodzaju pracę Dardo wykonuje przy [tworzeniu aplikacji webowych](https://dardo.studio/pl/uslugi/tworzenie-aplikacji-webowych/), a white-label [portale klienta](https://dardo.studio/pl/uslugi/portal-klienta-na-zamowienie/) to miejsce, gdzie o własne domeny pytają najczęściej.

## Alternatywy: Vercel i Netlify

Jeśli Twoja aplikacja działa już gdzie indziej, oba hostingi obsługują domeny klientów z własnymi udokumentowanymi limitami, według stanu na październik 2026.

|                      | Cloudflare for SaaS                                                      | Vercel                                                                                                                                          | Netlify                                                                                                                                                         |
| -------------------- | ------------------------------------------------------------------------ | ----------------------------------------------------------------------------------------------------------------------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| Limity domen         | 100 w cenie, do 50 000 w planach Free, Pro i Business                    | [50 na projekt](https://vercel.com/docs/limits) w planie Hobby; "Unlimited" w planach Pro i Enterprise, z miękkimi limitami 100 000 i 1 000 000 | "We recommend assigning no more than [50 domain aliases](https://docs.netlify.com/manage/domains/configure-domains/add-a-domain-alias/) to a site"              |
| Domeny główne (apex) | Dodatek w planie Enterprise                                              | [Rekord A](https://vercel.com/kb/guide/a-record-and-caa-with-vercel) z wartością z karty domeny projektu                                        | [ALIAS, ANAME lub spłaszczony CNAME](https://docs.netlify.com/manage/domains/configure-domains/configure-external-dns/) albo rekord A jako rozwiązanie zapasowe |
| Certyfikaty          | Automatyczne, dwa na nazwę hosta; certyfikaty własne w planie Enterprise | Automatyczne po weryfikacji domeny; certyfikaty własne w planie Enterprise                                                                      | [Automatyczny Let's Encrypt](https://docs.netlify.com/manage/domains/secure-domains-with-https/https-ssl/); certyfikaty własne odnawiane ręcznie                |
| Wildcardy            | Enterprise                                                               | Wymagają serwerów nazw Vercela lub delegowanego \_acme-challenge                                                                                | Automatyczne dla domen w Netlify DNS                                                                                                                            |
| Stworzony dla        | Wielu domen klientów w jednej strefie                                    | [Platform wielodostępnych](https://vercel.com/docs/platforms/multi-tenant-platforms/limits) z REST API i SDK                                    | Najwyżej kilkudziesięciu domen na witrynę                                                                                                                       |

Obsługa domen głównych w Vercelu to najwyraźniejsza różnica: klienci mogą wskazać na niego domenę główną rekordem A. Pamiętaj, że plan Hobby jest ograniczony do "non-commercial, personal use only" zgodnie z [zasadami uczciwego użytkowania](https://vercel.com/docs/plans/hobby) Vercela, więc płatny SaaS zaczyna od planu Pro. Zalecenie Netlify dotyczące 50 aliasów sprawia, że nie nadaje się on do jednego wdrożenia obsługującego setki domen klientów.

## Kiedy to zbudować

Jeśli poproszą o to dwaj lub trzej klienci, dodaj ich nazwy hostów w panelu Cloudflare i prowadź listę kontrolną. Zbuduj samoobsługowy proces, gdy własne domeny staną się częścią sprzedawanego planu lub oferty white-label. Jeśli klienci potrzebują domen głównych lub wildcardów na dużą skalę, porozmawiaj z Cloudflare o planie Enterprise, zanim zaczniesz projektować wokół limitów.

Jeśli chcesz mieć taki proces wbudowany w swój produkt, ze statusami, alertami i notatkami dla supportu opisanymi wyżej, [opowiedz nam o swojej aplikacji](https://dardo.studio/pl/kontakt/).

[Nicolás Cerón](https://dardo.studio/pl/studio/)

Nicolás Cerón jest założycielem Dardo, studia brandingu, projektowania i tworzenia stron internetowych z siedzibą w Bogocie w Kolumbii.

## Odkrywaj dalej.

- [Usługa · **Tworzenie aplikacji webowych, SaaS i MVP**](https://dardo.studio/pl/uslugi/tworzenie-aplikacji-webowych/)

- [Twój projekt · **Zacznijmy rozmowę**](https://dardo.studio/pl/kontakt/)
