Yandex Metrika

Гостевой доступ

Описание

Общее описание функционала

Гостевой доступ позволяет создать туннель без регистрации и входа: пользователь сразу получает URL туннеля к локальному сервису. Это снижает порог для демонстраций, быстрых вебхуков и разовых задач. Гостевой туннель живёт ограниченное время, имеет лимит объёма трафика и не даёт полноценного управления в дашборде; зарегистрированные пользователи получают расширенные возможности и контроль.

Как пользователь может использовать

  • Новый пользователь запускает CLI без логина и получает URL для демо локального сайта коллегам.
  • Разработчик проверяет вебхук стороннего сервиса, отправляя URL гостевого туннеля во внешнюю систему.
  • Посетитель открывает выданный URL туннеля в браузере без аккаунта на платформе и видит ответ локального сервиса владельца туннеля.
  • Пользователь исчерпывает лимит времени или трафика и создаёт новый гостевой туннель для следующей задачи.
  • Пользователь решает зарегистрироваться, чтобы получить постоянные туннели, список в дашборде и функции тарифа.

Как это реализовано в сервисе

Запрос на создание туннеля без учётных данных обрабатывается плоскостью управления как особый тип учётной записи: выдаются короткоживущие параметры (срок жизни, потолок трафика), туннель появляется в той же подсистеме маршрутизации, что и именованные туннели. Публичный вход проксирует HTTP(S) или другие протоколы по правилам продукта; гость не видит инспектор и административные разделы. После истечения срока или лимита туннель перестаёт принимать трафик; управление «списком гостевых туннелей» в интерфейсе не предусмотрено — идентификация идёт по выданному URL.

Как использовать через CLI-клиент

Если на сервере включён гостевой режим, туннель можно создать без входа и без CLI-токена — укажите адрес сервиса и локальный порт приложения:

fortunnels http 8080

Клиент создаст краткоживущий туннель с лимитами времени и трафика; URL туннеля появится в выводе. Для TCP или UDP используйте соответствующий протокол (fortunnels tcp 22, fortunnels udp 53 с нужными UDP-флагами). Ограничения гостевого режима описаны выше; полный список флагов — в документации CLI-клиента.

Справочник API

Создание гостевого туннеля

POST /api/tunnels

Тело JSON: те же поля, что и для обычного создания (protocol, целевой адрес и т.д.), см. общую справку по API туннелей.

Без заголовка Authorization и без сессионной куки — если гостевой режим разрешён на сервере.

Ответ: данные туннеля с URL туннеля (в ответе API — поле public_url), время истечения, сведения о лимите трафика — в форме, которую возвращает ваш экземпляр сервера.

Доступ посетителя к URL

GET / POST / другие методы на URL туннеля (поддомен из ответа API) — без входа на платформу; поведение определяется типом туннеля и локальным сервисом.

Ограничения для гостя

Эндпоинты дашборда, инспектора трафика и админки требуют зарегистрированного пользователя; гостевой токен URL не заменяет сессию для этих API.

Ошибки

Отказ в создании гостевого туннеля

Сервер отключил гостевой режим или превышена внутренняя квота — 4xx/5xx с телом JSON или текстом по политике развёртывания.

Туннель истёк или исчерпан трафик

Запросы к URL туннеля возвращают страницу или JSON с сообщением о недоступности; нужно создать новый гостевой туннель.

401 на защищённых API

Попытка вызвать пользовательский API дашборда без регистрации — ожидаемое поведение для гостя.

Ограничения

  • Ограниченный срок жизни туннеля (типично до 24 часов).
  • Ограниченный объём трафика на туннель; при исчерпании туннель останавливается до срока.
  • Нет списка гостевых туннелей в личном кабинете; сохраняйте выданный URL самостоятельно.
  • Нельзя приостанавливать, удалять или настраивать гостевой туннель через дашборд тем же способом, что у зарегистрированного пользователя.
  • Инспектор трафика и расширенная аналитика недоступны гостю.
  • Протоколы и лимиты гостя задаются конфигурацией сервера и могут отличаться между развёртываниями.