主题
可选:Cloudflare Access 邮箱访问控制
如果不希望任何人公开访问,可以只允许指定邮箱查看。
前提
建议先把自定义域名绑定到 Cloudflare Pages,例如:
guide.example.com
然后使用这个自定义域名创建 Access Application。默认的 *.pages.dev 域名不一定能直接作为 Zero Trust 自托管应用的主机名。
1. 启用 Zero Trust
在 Cloudflare Dashboard 中找到 Zero Trust。个人和小团队通常可以直接使用免费额度。
2. 创建 Access Application
- 进入
Access→Applications。 - 选择
Add an application→Self-hosted。 - 填入已绑定的自定义域名,例如
guide.example.com。 - 会话时长建议设置为
24 hours或1 week。
3. 配置登录方式
在 Settings → Authentication 中启用:
One-time PIN
这样访问者不需要创建额外账号,只需要输入邮箱并接收验证码。
4. 创建允许策略
在 Application 的 Policies 中添加:
- Action:
Allow - Include:
Emails - 填入允许访问的邮箱地址,例如:
you@example.comfriend@example.com
如果允许整个团队,也可以使用邮箱域名规则。
5. 结果
配置完成后:
- 未登录用户无法看到文章内容。
- 被允许的邮箱会收到一次性验证码。
- 搜索引擎无法直接抓取受保护内容。
- 可以随时在 Cloudflare 后台增加或移除访问者。
公开与私有切换
- 公开分享:删除 Access Application 即可。
- 小范围分享:保留 Access Application,只维护邮箱白名单。
- 临时分享:创建一个只包含访问者的策略,过期后删除。