如何取消Cloudflare Zero Trust应用的强制邮箱认证?
解决Cloudflare Zero Trust应用免认证仍要求邮箱认证的问题
1. 先检查应用的访问策略
- 把所有带强制认证的策略全删掉,包括默认的“允许所有已认证用户”那条
- 加一条优先级最高的策略:
- 动作选允许
- 规则条件直接设成
IP地址→Any(或者用Email→Matches regex→.*,效果一致) - 一定要把这条策略拖到最顶部,确保优先级比其他所有策略都高
2. 别漏了应用设置里的「访问类型」
- 进入Zero Trust应用的设置页,找到「访问策略」下方的「会话」设置
- 重点确认**「访问类型」必须设为「公共(无需认证)」**——很多人只改策略,这里没调整的话,照样会触发认证
3. 核对Cloudflare Tunnel的配置文件
- 打开隧道的
config.yml,找到对应linkstream.domain.org的ingress规则 - 确保这条规则里没有
cloudflare_access: true这行代码,要是有就删掉,否则会强制启用访问控制ingress: - hostname: linkstream.domain.org service: http://localhost:你的流媒体端口 # 此处不能存在 cloudflare_access: true
4. 清缓存!清缓存!清缓存!
- 浏览器按
Ctrl+Shift+R强制刷新,顺便清除该域名的Cookie和缓存 - 登录Cloudflare控制台,找到对应域名的「缓存」→「配置」,点击「清除缓存」并选择“清除所有缓存”
5. 检查账户级的全局策略
- 进入Zero Trust的「策略」→「访问策略」,查看是否存在全局强制认证策略
- 要是有这类全局策略,得给它添加例外规则,把
linkstream.domain.org排除出去
流媒体场景额外注意
- 若上述步骤完成后仍有问题,可尝试在应用设置里开启「绕过访问控制进行API请求」,避免流媒体请求被拦截
- 确认应用的HTTP设置中,除了自动跳转HTTPS,没有开启其他多余的安全拦截规则
内容的提问来源于stack exchange,提问作者chdzma
相关产品推荐
相关产品推荐

