Eigen RadarYapay Zekâ
Analiz

Cloudflare, geçici geliştirme tünellerine e-posta denetimi ekledi

Cloudflare, yerel uygulamalarını internet üzerinden paylaşan geliştiriciler için Protected Quick Tunnels özelliğini duyurdu. İzin verilen ziyaretçiler, Cloudflare hesabı açmadan e-postalarına gelen tek kullanımlık kodla kimliklerini doğruluyor. İzin listesi geliştiricinin cihazında kalıyor. Oturum en fazla dört saat sürüyor ve tünel durduğunda sona eriyor. Listedeki adresleri değiştirmek için tüneli yeniden başlatmak gerekiyor.

Yapay Zekâ··Sabah
Bir ziyaretçinin elindeki telefonda e-posta doğrulama alanları; arka planda bulanık bir uygulama önizlemesi.

Geçici uygulama paylaşımına e-posta kodu eklendi

Cloudflare, yerel uygulamayı geçici bir adresle internete açan geliştiriciler için Protected Quick Tunnels özelliğini duyurdu. İzin verilen e-posta adresleri veya alan adları seçilebiliyor. Ziyaretçi, e-postasına gelen tek kullanımlık kodla adresin kendisine ait olduğunu doğruluyor; geliştiricinin de ziyaretçinin de Cloudflare hesabına ihtiyacı yok.[1], [2]

İzin listesi geliştiricinin cihazında kalıyor

Erişimi sınırlayan allowed-mail seçeneği, yerel hizmeti internete bağlayan cloudflared aracının 2026.9.3 sürümünde kullanılabiliyor. Seçenek verilmezse Quick Tunnel bağlantıyı bilen herkese açık kalıyor. Listeyi değiştirmek için çalışan süreci durdurup yeni tünel açmak gerekiyor. İzin verilen adresler geliştiricinin cihazında, süreç belleğinde tutuluyor.[1]

Cloudflare Access hizmeti e-posta adresini doğruluyor. Worker uygulaması kısa ömürlü, imzalı kimlik doğrulama verisini aktarıyor; yerel bağlantı aracı da ziyaretçinin listede olup olmadığını denetliyor. Bu veri, tünelin sunucu adına ve tek kullanımlık tarayıcı durumuna bağlı.[1]

Tünel durduğunda ziyaretçi oturumu da bitiyor

Tarayıcı durumu on dakika geçerli. Ziyaretçi oturumu en fazla dört saat sürüyor; Access oturumunun sona ermesi veya tünelin durması bu süreyi kısaltıyor. Kimlik doğrulama verisi POST isteğiyle taşınıyor ve yerel uygulamaya ulaşmadan kaldırılıyor. Korumalı kimlik doğrulama biçimi onaylanamazsa tünel, herkese açık hâle gelmek yerine erişimi kapatıyor.[1]

Kaynakça

  1. Haber kaynağıCloudflare BlogCloudflare, geçici geliştirme tünellerine e-posta izni ekledi↩1↩2↩3↩4
  2. Haber kaynağıEl Ecosistema StartupCloudflare, geçici tünellere e-posta ile kimlik doğrulama ekledi↩