Skip to content

可选:Cloudflare Access 邮箱访问控制 ​

如果不希望任何人公开访问,可以只允许指定邮箱查看。

前提 ​

建议先把自定义域名绑定到 Cloudflare Pages,例如:

  • guide.example.com

然后使用这个自定义域名创建 Access Application。默认的 *.pages.dev 域名不一定能直接作为 Zero Trust 自托管应用的主机名。

1. 启用 Zero Trust ​

在 Cloudflare Dashboard 中找到 Zero Trust。个人和小团队通常可以直接使用免费额度。

2. 创建 Access Application ​

  1. 进入 Access → Applications。
  2. 选择 Add an application → Self-hosted。
  3. 填入已绑定的自定义域名,例如 guide.example.com。
  4. 会话时长建议设置为 24 hours 或 1 week。

3. 配置登录方式 ​

在 Settings → Authentication 中启用:

  • One-time PIN

这样访问者不需要创建额外账号,只需要输入邮箱并接收验证码。

4. 创建允许策略 ​

在 Application 的 Policies 中添加:

  • Action: Allow
  • Include: Emails
  • 填入允许访问的邮箱地址,例如:
    • you@example.com
    • friend@example.com

如果允许整个团队,也可以使用邮箱域名规则。

5. 结果 ​

配置完成后:

  • 未登录用户无法看到文章内容。
  • 被允许的邮箱会收到一次性验证码。
  • 搜索引擎无法直接抓取受保护内容。
  • 可以随时在 Cloudflare 后台增加或移除访问者。

公开与私有切换 ​

  • 公开分享:删除 Access Application 即可。
  • 小范围分享:保留 Access Application,只维护邮箱白名单。
  • 临时分享:创建一个只包含访问者的策略,过期后删除。