Bulut Bilişim ve Veri Merkezleri

Cloudflare, Quick Tunnels'a hesap olmadan e-posta doğrulaması ekledi

Cloudflare, Quick Tunnels'a --allowed-mail seçeneğini ekleyerek yerel uygulamalara erişimin, uygulamanın sahibi veya ziyaretçinin Cloudflare hesabı olmasına gerek kalmadan belirli e-posta adresleri ya da alan adlarıyla sınırlandırılmasını sağladı.

2026-10-02
3 dk okuma
3 görüntülenme
certi.news Editorial Team
Cloudflare, Quick Tunnels'a hesap olmadan e-posta doğrulaması ekledi

Cloudflare, Quick Tunnels hizmetine e-posta doğrulaması eklediğini duyurdu. Böylece geliştirici, yerel olarak çalışan bir uygulamaya erişmesine izin verilen e-posta adreslerini veya alan adlarını belirleyebiliyor. Özellik cloudflared 2026.9.3 sürümünden itibaren kullanılabiliyor ve hiçbir tarafın Cloudflare hesabı oluşturmasını gerektirmiyor.

Quick Tunnels, geliştiricinin cihazında çalışan bir hizmeti, DNS yapılandırmadan, kontrol paneli açmadan veya ücret ödemeden trycloudflare.com alan adından rastgele bir adres üzerinden yayımlamak için kullanılıyor. Temel sorun, bağlantıya sahip olan herkesin hizmeti açabilmesiydi. Bunu çözmek için geliştirici komuta şu seçeneği ekliyor:

cloudflared tunnel --url http://localhost:8080 --allowed-mail alice@example.com

Bağlantı açıldığında ziyaretçiden e-posta adresini ve ardından posta kutusuna gönderilen tek kullanımlık kodu girmesi isteniyor. E-postaya sahip olunduğu doğrulandıktan sonra cloudflared, adresi geliştiricinin yerel olarak belirlediği erişim kurallarıyla karşılaştırıyor. Seçenek birden fazla adres için tekrarlanabiliyor veya *@example.com gibi kapsayıcı bir alan adı kullanılabiliyor. Seçenek kullanılmazsa Quick Tunnels eskisi gibi herkese açık kalıyor.

Pratikte ne değişiyor?

Güncelleme, geliştiricilere yerel uygulama tanıtımlarını hızlıca koruma yöntemi sunuyor. Bu, özellikle bir yazılım aracısı kişisel bir cihazda hizmet oluşturduğunda ve sahibi hizmeti telefondan önizlemek ya da belirli kişilerle paylaşmak istediğinde önem taşıyor. Davetli listesi geliştiricinin cihazında kalıyor ve Cloudflare'a gönderilmiyor; Cloudflare Access e-posta adresi üzerindeki kontrolü doğrularken izin kararını yerel olarak cloudflared veriyor.

Cloudflare'a göre tasarım, kısa ömürlü ve imzalı bir yetkilendirme vermek için Cloudflare Workers üzerinde çalışan durumsuz bir kimlik doğrulama aracısı kullanıyor. Aracı, tünellerin politikalarını, ziyaretçi oturumlarını veya kimlik günlüklerini depolamıyor. Doğrulama başarılı olduktan sonra araç, en fazla dört saat süren veya oturum açma oturumu sona ererse daha kısa süren yerel bir oturum oluşturuyor; bu oturum cloudflared işlemi durdurulduğunda hemen sona eriyor.

Özelliğin sınırları ve alternatifleri

Bu kimlik doğrulama tarayıcı üzerinden erişim için tasarlanmış; e-posta sahipliğini doğruluyor ancak tek başına gelişmiş bir yetkilendirme sistemi sunmuyor. Sabit bir ana makine adı veya kimlik sağlayıcı grupları gibi daha ayrıntılı kurallar için Cloudflare, Cloudflare Access ile birlikte Cloudflare Tunnel kullanılmasını öneriyor. Genel bir adres olmadan özel, çift yönlü bağlantılar içinse şirket Cloudflare Mesh'e işaret ediyor.

Korunan tünel, en güncel Wrangler sürümüyle npx wrangler tunnel quick-start komutu kullanılarak da çalıştırılabiliyor. Cloudflare, özelliğin Quick Tunnels gibi ücretsiz olduğunu ve aracın e-posta adreslerini hata ayıklama günlüklerine yazdırmadığını belirtiyor. Bununla birlikte geliştiricinin izin verilenler listesini değiştirmek için tüneli yeniden başlatması gerekiyor; politikayı yönetmek için merkezi bir hesap paneli bulunmuyor.

Bu haber neden önemli?

Değişiklik, Quick Tunnels'ı kurumsal kimlik yönetimi altyapısının eksiksiz bir alternatifi hâline getirmiyor; ancak herkesin keşfedebileceği veya paylaşabileceği genel bir bağlantıyla yerel bir deneme uygulamasının yayımlanması gibi açık bir pratik riski ele alıyor. Cloudflare'ın e-posta doğrulamasıyla aracın kararı geliştiricinin cihazında vermesinin birleştirilmesi, işletim kolaylığını korurken tamamlanmamış uygulamaların maruz kalmasını azaltıyor. Uygulamanın korunması yine cihazın güvenliğine ve geliştiricinin belirlediği e-posta kurallarına bağlı; ayrıca işlemin durdurulması herkesin erişimini kesiyor.

Haber kaynağı
Cloudflare Blog
Özgün kaynağı aç ↗
c
Yazar

certi.news Editorial Team

Aynı kategoride

Bunlar da ilginizi çekebilir

Tüm haberleri gör