Cloudflare разрешила защищать Quick Tunnels кодом из письма
Quick Tunnels для временной публикации локальных сервисов получили вход по одноразовому коду из письма. Доступ можно ограничить адресами или почтовым доменом.

Cloudflare обновила Quick Tunnels, механизм cloudflared для разработчиков, которым нужно временно предоставить доступ к локальным сервисам без настройки домена и аккаунта Cloudflare. Новый флаг --allowed-mail требует, чтобы посетитель ввёл одноразовый PIN-код, отправленный на его электронную почту.
Кого касается обновление
Функция предназначена для разработчиков, которые передают коллегам или заказчикам ссылку trycloudflare.com на локальный сервер, обработчик вебхуков или демонстрацию. Раньше открыть сервис мог любой человек, получивший такую ссылку.
Разрешить доступ можно для одного адреса, нескольких адресов или всех пользователей выбранного почтового домена. Посетителям не нужен аккаунт Cloudflare, а доступ прекращается после остановки процесса cloudflared.
Как включить защиту
Cloudflare рекомендует обновить cloudflared до последней версии и передать разрешённый адрес при запуске туннеля:
Флаг можно повторить, указать несколько адресов через запятую либо использовать маску вида *@example.com. Точный номер версии cloudflared в анонсе не указан.
Что с российскими пользователями
Cloudflare не приводит отдельных условий для российских пользователей или хостингов. По опубликованному описанию нельзя подтвердить или исключить региональные ограничения.












