AI 让每个团队都能以前所未有的速度构建应用,这种 "vibe-coding" 的文化也成了安全负责人的噩梦:任何员工都可以把一个应用部署到公网,然后意外暴露内部工作内容或公司数据。 今天,Cloudflare 推出新工具,让托管在 Workers 上的应用默认保持私有。现在,你可以把 Cloudflare Access 直接绑定到某个 Worker,或一次性绑定到账户下的所有 Worker,让公司登录成为默认门槛,不再依赖每个开发者自行配置安全策略。 具体来说,你现在可以: - 设置账户级策略,确保所有预览和生产部署默认都在公司登录之后; - 设置单应用策略,无论该应用以何种方式部署,与其关联的每个域名都会强制执行认证; - 在代码中直接获取每个已认证用户的邮箱、姓名和组信息,无需自己解析 JWT,便能清楚看到谁在访问你的应用; - 部署一个默认私有的内部平台——官方开源了一个示例内部静态站点平台,其中每个 Worker 部署后都默认私有。 Access 在 Workers 上的工作原理:启用后,Cloudflare 会在任何请求到达应用代码之前强制执行认证。请求无论来自自定义域名、路由、workers.dev 子域名还是预览链接,都必须在访问前完成身份验证。 以前,这一配置只能在主机名层完成,意味着你需要在 Worker 可被访问的每个域名上分别设置 Access 策略;以后,这些繁琐步骤都可以省掉了。
打开网易新闻 查看精彩图片
热门跟贴