本文へスキップ
MameTechNews
バックエンド

Cloudflare Quick Tunnels、メール認証で閲覧者を限定可能に

## POINTS

  • cloudflared 2026.9.3以降、--allowed-mailで指定アドレス/ドメインの訪問者だけにワンタイムPIN認証で公開
  • 公開側・閲覧側ともCloudflareアカウント不要で無料、認証モードが確認できなければ起動を拒否
  • 非対話クライアントは非対応で、許可対象の変更はトンネルの再作成が必要

Cloudflareは2026年10月2日、アカウント不要でlocalhostを一時公開できるQuick Tunnelsに、メール認証によるアクセス制限を追加した。cloudflared 2026.9.3以降で cloudflared tunnel --url http://localhost:8080 --allowed-mail alice@example.com のように指定すると、訪問者はCloudflare AccessのワンタイムPINでメールアドレスを証明してからサービスに到達する。フラグの繰り返しやカンマ区切りで複数アドレスを許可でき、'*@example.com' でドメイン全体も指定できる。これまでtrycloudflare.comのURLを知っていれば誰でもアクセスできたため、開発中のサーバーやWebhook受信口、デモを特定の相手だけに共有しやすくなる。サービス側が認証モードを確認できない場合、cloudflaredは誤って公開URLを発行せず起動を拒否する。アクセスはプロセス停止で全員分終了し、許可対象の変更には新しいトンネルの作成が必要。メール認証は対話的なブラウザが前提で、非対話クライアントには対応しない。機能は無料で、フラグを付けなければ従来どおりの公開トンネルとして動作する。