Гостевой доступ
Описание
Общее описание функционала
Гостевой доступ позволяет создать туннель без регистрации и входа: пользователь сразу получает URL туннеля к локальному сервису. Это снижает порог для демонстраций, быстрых вебхуков и разовых задач. Гостевой туннель живёт ограниченное время, имеет лимит объёма трафика и не даёт полноценного управления в дашборде; зарегистрированные пользователи получают расширенные возможности и контроль.
Как пользователь может использовать
- Новый пользователь запускает CLI без логина и получает URL для демо локального сайта коллегам.
- Разработчик проверяет вебхук стороннего сервиса, отправляя URL гостевого туннеля во внешнюю систему.
- Посетитель открывает выданный URL туннеля в браузере без аккаунта на платформе и видит ответ локального сервиса владельца туннеля.
- Пользователь исчерпывает лимит времени или трафика и создаёт новый гостевой туннель для следующей задачи.
- Пользователь решает зарегистрироваться, чтобы получить постоянные туннели, список в дашборде и функции тарифа.
Как это реализовано в сервисе
Запрос на создание туннеля без учётных данных обрабатывается плоскостью управления как особый тип учётной записи: выдаются короткоживущие параметры (срок жизни, потолок трафика), туннель появляется в той же подсистеме маршрутизации, что и именованные туннели. Публичный вход проксирует HTTP(S) или другие протоколы по правилам продукта; гость не видит инспектор и административные разделы. После истечения срока или лимита туннель перестаёт принимать трафик; управление «списком гостевых туннелей» в интерфейсе не предусмотрено — идентификация идёт по выданному URL.
Как использовать через CLI-клиент
Если на сервере включён гостевой режим, туннель можно создать без входа и без CLI-токена — укажите адрес сервиса и локальный порт приложения:
fortunnels http 8080
Клиент создаст краткоживущий туннель с лимитами времени и трафика; URL туннеля появится в выводе. Для TCP или UDP используйте соответствующий протокол (fortunnels tcp 22, fortunnels udp 53 с нужными UDP-флагами). Ограничения гостевого режима описаны выше; полный список флагов — в документации CLI-клиента.
Справочник API
Создание гостевого туннеля
POST /api/tunnels
Тело JSON: те же поля, что и для обычного создания (protocol, целевой адрес и т.д.), см. общую справку по API туннелей.
Без заголовка Authorization и без сессионной куки — если гостевой режим разрешён на сервере.
Ответ: данные туннеля с URL туннеля (в ответе API — поле public_url), время истечения, сведения о лимите трафика — в форме, которую возвращает ваш экземпляр сервера.
Доступ посетителя к URL
GET / POST / другие методы на URL туннеля (поддомен из ответа API) — без входа на платформу; поведение определяется типом туннеля и локальным сервисом.
Ограничения для гостя
Эндпоинты дашборда, инспектора трафика и админки требуют зарегистрированного пользователя; гостевой токен URL не заменяет сессию для этих API.
Ошибки
Отказ в создании гостевого туннеля
Сервер отключил гостевой режим или превышена внутренняя квота — 4xx/5xx с телом JSON или текстом по политике развёртывания.
Туннель истёк или исчерпан трафик
Запросы к URL туннеля возвращают страницу или JSON с сообщением о недоступности; нужно создать новый гостевой туннель.
401 на защищённых API
Попытка вызвать пользовательский API дашборда без регистрации — ожидаемое поведение для гостя.
Ограничения
- Ограниченный срок жизни туннеля (типично до 24 часов).
- Ограниченный объём трафика на туннель; при исчерпании туннель останавливается до срока.
- Нет списка гостевых туннелей в личном кабинете; сохраняйте выданный URL самостоятельно.
- Нельзя приостанавливать, удалять или настраивать гостевой туннель через дашборд тем же способом, что у зарегистрированного пользователя.
- Инспектор трафика и расширенная аналитика недоступны гостю.
- Протоколы и лимиты гостя задаются конфигурацией сервера и могут отличаться между развёртываниями.