如何实现服务/应用间认证以访问VS Code Dev Tunnel?
解决Dev Tunnels应用间访问认证问题的方案
1. 开启隧道匿名访问模式
默认Dev Tunnels绑定GitHub认证,可通过CLI配置允许匿名访问,跳过认证限制:
- 创建新隧道时:
code tunnel --allow-anonymous - 更新已有隧道:
code tunnel update <隧道名称> --allow-anonymous
若需限制访问范围,可搭配IP白名单:code tunnel update <隧道名称> --allow-anonymous --ip-allowlist <应用所在IP>
2. 在请求中携带认证令牌
如需保持访问权限控制,可生成隧道访问令牌,让发起请求的应用在请求头中携带:
- 生成令牌:
code tunnel token create <隧道名称> --scope tunnel:connect - 可选设置有效期:
code tunnel token create <隧道名称> --scope tunnel:connect --expires-in 24h - 请求时添加头信息:
Authorization: Bearer <生成的令牌>
3. 直接访问本地/局域网端口
如果两个应用处于同一服务器或局域网内,无需通过公网隧道调用,直接使用本地IP+端口访问即可,比如http://localhost:<端口号>或http://192.168.x.x:<端口号>,完全绕开公网认证。
4. 配置精细访问策略
通过CLI设置特定主体的访问权限,适配你的应用场景:
- 允许指定GitHub用户:
code tunnel update <隧道名称> --allow-github-users <用户名> - 允许指定GitHub组织:
code tunnel update <隧道名称> --allow-github-orgs <组织名>
内容的提问来源于stack exchange,提问作者Geilmaker
相关产品推荐
相关产品推荐

