You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何取消Cloudflare Zero Trust应用的强制邮箱认证?

解决Cloudflare Zero Trust应用免认证仍要求邮箱认证的问题

1. 先检查应用的访问策略

  • 把所有带强制认证的策略全删掉,包括默认的“允许所有已认证用户”那条
  • 加一条优先级最高的策略:
    • 动作选允许
    • 规则条件直接设成 IP地址 → Any(或者用Email→Matches regex→.*,效果一致)
    • 一定要把这条策略拖到最顶部,确保优先级比其他所有策略都高

2. 别漏了应用设置里的「访问类型」

  • 进入Zero Trust应用的设置页,找到「访问策略」下方的「会话」设置
  • 重点确认**「访问类型」必须设为「公共(无需认证)」**——很多人只改策略,这里没调整的话,照样会触发认证

3. 核对Cloudflare Tunnel的配置文件

  • 打开隧道的config.yml,找到对应linkstream.domain.org的ingress规则
  • 确保这条规则里没有cloudflare_access: true这行代码,要是有就删掉,否则会强制启用访问控制
    ingress:
      - hostname: linkstream.domain.org
        service: http://localhost:你的流媒体端口
        # 此处不能存在 cloudflare_access: true
    

4. 清缓存!清缓存!清缓存!

  • 浏览器按Ctrl+Shift+R强制刷新,顺便清除该域名的Cookie和缓存
  • 登录Cloudflare控制台,找到对应域名的「缓存」→「配置」,点击「清除缓存」并选择“清除所有缓存”

5. 检查账户级的全局策略

  • 进入Zero Trust的「策略」→「访问策略」,查看是否存在全局强制认证策略
  • 要是有这类全局策略,得给它添加例外规则,把linkstream.domain.org排除出去

流媒体场景额外注意

  • 若上述步骤完成后仍有问题,可尝试在应用设置里开启「绕过访问控制进行API请求」,避免流媒体请求被拦截
  • 确认应用的HTTP设置中,除了自动跳转HTTPS,没有开启其他多余的安全拦截规则

内容的提问来源于stack exchange,提问作者chdzma

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.15 23:55:24