Cloudflare Access for Workers简介。将访问策略直接附加到Worker,它将自动应用于Worker运行的任何地方--路由、自定义域、workers.dev和预览。人工智能使每个团队的员工都能以前所未有的速度构建应用程序。
但这种速度也让每个CISO夜不能寐:任何员工都可以构建应用程序,将其部署到公共互联网,并意外暴露内部工作或公司数据。今天,我们推出了新工具,让您轻松保持员工托管的应用程序的私密性。
现在,您可以将Cloudflare Access直接应用于Worker或帐户中的每个Worker,这样您的应用程序默认位于公司登录后面,而无需依赖每个开发人员自己进行设置。您现在可以:在帐户级别设置策略,以确保默认情况下所有预览和生产部署都在公司登录后面。
在单个应用程序上设置策略,以确保在与其关联的每个域上强制执行身份验证,无论其部署方式如何。查看谁访问了您的申请。直接在代码中获取每个经过身份验证的用户的电子邮件、姓名和组—无需JWT ( JSON Web令牌)验证。部署一个内部平台,默认情况下每个部署都是私有的。
我们开源了一个示例:内部静态站点平台,其中部署的每个Worker都是私有的。Worker上的访问权限:工作原理当您在Worker上启用访问权限时, Cloudflare会在任何请求到达您的应用程序代码之前强制执行身份验证。无论是通过自定义域、路由、workers.dev子域还是预览URL,请求如何发送到Worker都无关紧要。