話題
Cloudflare Quick Tunnelsにメール認証 許可した人だけがローカル環境へアクセス
デイリートピックス編集部公開: 2026/10/05約5分で読めます1 views
Cloudflareは2026年10月2日、Quick Tunnelでアクセスを許可するメールアドレスを指定できる機能を発表しました。`cloudflared` の起動時に `--allowed-mail` を付けると、指定した人はメールに届くワンタイムPINを入力してから、開発者のローカルサービスを閲覧できます。訪問者にCloudflareアカウントは必要ありません。
Quick Tunnelは、ローカルのWebサービスに一時的な `trycloudflare.com` のURLを割り当て、外部の人に動作を見せる機能です。これまではURLを知っている人がサービスにアクセスできました。今回の変更により、URLを共有する相手をメールアドレスで絞れるようになります。
起動時に許可するメールアドレスを指定
まずローカルでHTTPサーバーを起動します。たとえばサービスが `localhost:8080` で動いている場合、次のように実行します。
```sh
cloudflared tunnel --url http://localhost:8080 --allowed-mail alice@example.com
```
`cloudflared` が表示したURLを共有すると、訪問者はブラウザーでそのURLを開き、自分のメールアドレスを入力します。指定済みのアドレスであれば、届いたワンタイムPINを入力した後にローカルサービスへ進めます。訪問者はCloudflareに登録する必要がありません。
複数の人を許可するには、`--allowed-mail` を繰り返すか、アドレスをカンマで区切ります。特定ドメインのすべてのアドレスを許可する方法もあります。
```sh
# フラグを繰り返す
cloudflared tunnel --url http://localhost:8080 \
--allowed-mail alice@example.com \
--allowed-mail bob@example.com
# カンマで区切る
cloudflared tunnel --url http://localhost:8080 \
--allowed-mail 'alice@example.com,bob@example.com'
# example.comドメインの全アドレスを許可
cloudflared tunnel --url http://localhost:8080 --allowed-mail '*@example.com'
```
ドメイン全体を許可するときは、`*@example.com` を引用符で囲みます。引用符がないと、シェルが `*` をファイル名に置き換える場合があります。許可先を変更する場合は、稼働中の `cloudflared` を停止し、新しい条件で起動し直します。プロセスを止めると、そのQuick Tunnelへのアクセスは全員分終了します。
メール認証で防げるのはURL共有後の無制限アクセス
Quick Tunnelは試験・開発向けです。メール制限を付けずに起動すると、URLを知っている人なら誰でもローカルサービスにアクセスできます。`--allowed-mail` を付けた場合は、URLに加えて許可されたメールアドレスと受信したPINが必要になるため、開発中の画面を特定の顧客や同僚に見せる場面で使えます。
ただし、認証を利用できるのは対話的なブラウザーセッションです。自動処理などブラウザーを使わないクライアントは対応していません。また、Quick Tunnelには稼働保証がなく、1本あたり同時に処理中のリクエストは最大200件です。上限を超えたリクエストにはHTTP 429が返り、Server-Sent Events(SSE)も利用できません。
Cloudflareは、Quick Tunnelをテストと開発用と位置づけ、本番環境には通常のCloudflare Tunnelを案内しています。通常のTunnelでアプリを公開するにはCloudflareアカウントとCloudflare上のドメインが必要です。さらにCloudflare Accessのセルフホストアプリと許可ポリシーを設定すると、組織の運用に合わせた認証を構成できます。Quick Tunnelのメール指定機能は、一時的なデモやレビューに適した簡便な制限であり、本番向けの認証・可用性設定の代わりではありません。
なお、Cloudflareは `cloudflared` を最新版へ更新するよう案内していますが、`--allowed-mail` が利用できる最低バージョンは公式資料に明記されていません。利用前に最新版を導入してください。
**出典**