Cloudflare 为 Quick Tunnels 增加邮箱验证码保护
Original title: Cloudflare разрешила защищать Quick Tunnels кодом из письма
The title and summary in the selected language are awaiting translation.
Cloudflare 更新 Quick Tunnels,新增 --allowed-mail 标志,要求访问者输入发送到其邮箱的一次性 PIN 码才能打开通过 trycloudflare.com 分享的本地服务。
Cloudflare обновила Quick Tunnels, механизм cloudflared для разработчиков, которым нужно временно предоставить доступ к локальным сервисам без настройки домена и аккаунта Cloudflare. Новый флаг --allowed-mail требует, чтобы посетитель ввёл одноразовый PIN-код, отправленный на его электронную почту.
Кого касается обновление
Функция предназначена для разработчиков, которые передают коллегам или заказчикам ссылку trycloudflare.com на локальный сервер, обработчик вебхуков или демонстрацию. Раньше открыть сервис мог любой человек, получивший такую ссылку.
Разрешить доступ можно для одного адреса, нескольких адресов или всех пользователей выбранного почтового домена. Посетителям не нужен аккаунт Cloudflare, а доступ прекращается после остановки процесса cloudflared.
Как включить защиту
Cloudflare рекомендует обновить cloudflared до последней версии и передать разрешённый адрес при запуске туннеля:
Флаг можно повторить, указать несколько адресов через запятую либо использовать маску вида *@example.com. Точный номер версии cloudflared в анонсе не указан.
Что с российскими пользователями
Cloudflare не приводит отдельных условий для российских пользователей или хостингов. По опубликованному описанию нельзя подтвердить или исключить региональные ограничения.
Источники
Source: Tproger · Программирование · tproger.ru