Cloudflare تتيح تقييد روابط Quick Tunnels ببريد إلكتروني محدد، مجانًا وبأمر واحد
رابط التجربة الذي يُرسل إلى عميل كان مفتوحًا لكل من تصله الرسالة، وصار يمكن قصره على بريد بعينه دون أن تخرج قائمة المسموح لهم من جهاز المطور.
خدمة Quick Tunnels من Cloudflare موجودة منذ 2021، وتؤدي وظيفة واحدة: أمر واحد ينشر ما يعمل على جهاز المطور على رابط عام من نطاق trycloudflare.com. وكانت مشكلتها واضحة، فكل من يملك الرابط يستطيع فتحه. ورابط التجربة الذي يُرسل إلى عميل يبقى مفتوحًا لكل من تصل إليه الرسالة.
وأعلنت Cloudflare يوم 2 أكتوبر 2026 أن إصدار cloudflared رقم 2026.9.3 يتيح تقييد الوصول ببريد إلكتروني محدد، بإضافة خيار واحد إلى الأمر:
cloudflared tunnel --url http://localhost:8080 --allowed-mail [email protected]
ويقبل الخيار نطاقًا كاملًا أيضًا بصيغة '*@example.com'.
والجزء اللافت هو طريقة العمل. تتحقق خدمة Cloudflare Access من ملكية الزائر للبريد عبر رمز يُستخدم مرة واحدة. ثم يُصدر وسيط (broker) يعمل على Workers تسليمًا موقّعًا. أما المقارنة بين البريد وقائمة المسموح لهم فتجري على جهاز المطور نفسه، لأن cloudflared هو الذي يحتفظ بالقائمة ويطبقها.
والنتيجة أن قائمة المسموح لهم لا تغادر الجهاز، وأن Cloudflare تعرف فقط أن هناك تحققًا مطلوبًا. أي أن الحماية أُضيفت دون إرسال بيانات الضيوف إلى طرف آخر.
والخدمة مجانية، وتستمر الجلسة حتى 4 ساعات أو حتى إيقاف cloudflared.
وللفرق التي تعمل مع عملاء أو تعمل عن بعد، يلغي هذا خطوة كاملة من دورة العرض. فلم يعد النشر على بيئة staging ضروريًا لمجرد عرض ميزة على عميل، ولم يعد الرابط المرسل في مجموعة محادثة مكشوفًا لكل من فيها.