Ne işe yarar (iş diliyle)
Var olan bir siteyi/uygulamayı “sadece izinli kişiler girsin” haline getirir. Sunucuya kod kurulmaz, uygulama değişmez; giriş ekranı ve yetki Cloudflare’in ucunda çalışır. Google ile tek tıkla giriş, izinli e-posta listesiyle kontrol.
Hangi müşteri/projelerde işe yarar
Hızlıca private yapılması gereken her şey: staging/demo siteleri, iç araçlar, müşteriye özel paneller, henüz yayına hazır olmayan ürünler. Özellikle “kod yazmadan kapı koy” istenince.
Nasıl çalışır (kısa, sade)
Domain Cloudflare’den geçer (proxied). Cloudflare Access, korunan adrese gelen herkesi önce Google girişine yönlendirir; sadece policy’deki e-postalar geçer, gerisi reddedilir. Sunucu olduğu gibi kalır.
Olgunluk
Canlıda kanıtlanmış. Dikkat: proxy açılınca cert yenilemesi için ACME yolu (/.well-known/acme-challenge) bypass edilmeli; ve airtight güvenlik için origin IP yalnız Cloudflare IP’lerine kısılmalı.
Teknik (geliştiriciler için)
CF API ile: proxied A kaydı + Access self-hosted app + allow policy (e-postalar) + Google IdP + ACME bypass app. Logout: /cdn-cgi/access/logout. Giriş yapan kullanıcı origin’e Cf-Access-Authenticated-User-Email header’ı olarak gelir. Repo: worker/ + CF kurulumu.