Passerelle
Passerelle 通过临时的 Cloudflare 隧道暴露本地服务,并由自托管的网关编排。浏览器从不持有任何长期凭证——令牌仅保留在服务端的 httpOnly cookie 中。
为何使用
将开发服务器、数据库界面或任何本地服务暴露到互联网,通常意味着暴露一个端口,或把流量托付给第三方。Passerelle 为每台机器提供一个隧道,由你掌控的网关进行认证,其安全模型的设计使得凭证不会通过 URL、日志或浏览器泄露。
三个组成部分
- 守护进程(
@julesgd/passerelle)—— 运行在你要访问的机器上。开启 Cloudflare 隧道并将请求代理到本地服务。 - 网关 —— 一个自托管服务器(Hono),通过 WebSocket 认证守护进程、签发一次性交接码,并提供仪表盘。
- 仪表盘 —— 一个 PWA,用于连接机器、验证 PIN 并打开服务。
下一步
阅读安装,用一条命令启动守护进程。