スナック3行まとめ
- CloudflareがQuick TunnelsにメールPIN認証を追加し、指定した相手だけにローカルプレビューを共有できるようになりました。
- cloudflared 2026.9.3以降で利用でき、無料です。共有する側も閲覧する側もCloudflareアカウントは不要です。
- メール認証にはブラウザーでの操作が必要で、Quick Tunnelsはテスト・開発向けです。
Cloudflareは2026年10月2日、ローカルで動かすアプリの共有URLにメール認証を付けられる「Protected Quick Tunnels」を発表しました。開発中の画面をスマートフォンで確認したり、試作品を特定のテスターに見せたりするとき、アカウントを作らずにアクセスできる相手を選べます。

スナックガールズのひとこと
レッド: 作りかけのゲーム画面、スマホでどう見えるか確かめたい! 見せる相手を選べるなら、まだ粗いところがあっても試しやすそう。
ネア: 私は、試作品を見せるなら感想を聞きたい数人だけにしたいです。ドメイン全体へ招待を広げず、一人ずつ声をかけるくらいが落ち着きますね。
リンクを知っているだけでは開けないプレビューに
Quick Tunnelsは、ローカルのHTTPサービスをランダムな trycloudflare.com のURLで共有する機能です。起動時に –allowed-mail を付けると、閲覧者はメールアドレスを入力し、Cloudflare Accessから届くワンタイムPINで認証してからアクセスします。
このオプションを付けない場合は、従来どおりリンクを知る人なら誰でもアクセスできます。保護は自動で有効になるものではなく、共有する側が明示的に指定する方式です。

招待する相手を指定し、変更するときは起動し直す
ローカルのHTTPサーバーが http://localhost:8080 で動いている場合、メール認証付きの起動コマンドは次のとおりです。 alice@example.com は例示用なので、実際には許可する相手のメールアドレスに置き換えます。
cloudflared tunnel --url http://localhost:8080 --allowed-mail alice@example.com
複数人を招待するなら、 –allowed-mail を繰り返して指定できます。特定のドメインに属する全アドレスを許可する場合は、 –allowed-mail ‘*@example.com’ を使います。ワイルドカードをシェルに展開させないよう、引用符で囲む必要があります。
許可する相手を変えるには、 cloudflared を停止して新しいトンネルを起動します。停止した時点で全員のアクセスが終了し、起動し直すたびに共有URLのホスト名も変わります。
招待リストは手元に、メール認証はCloudflareで
メールアドレスの所有確認を担うのはCloudflare Accessです。その後、開発者のマシンで動く cloudflared が、認証されたアドレスをプロセス内メモリの許可リストと照合し、アプリへのアクセスを許可するか決めます。
招待したメールアドレスの一覧はCloudflareへ送られません。一方、閲覧者がログイン時に入力するメールアドレスは、Cloudflare Accessが受け取って認証します。
認証や許可判定に失敗したリクエストは、ローカルのアプリへ届きません。保護付きのトンネルが、失敗時に自動で公開モードへ切り替わることもありません。
ブラウザーで試すための機能。本番運用には別のトンネルを
メール認証には、閲覧者がブラウザーでメールアドレスとPINを入力する操作が必要です。ブラウザーでの対話操作を行わず、自動で接続するクライアントには対応していません。
Quick Tunnelsはテスト・開発用で、稼働率の保証はなく、Server-Sent Events(SSE)も非対応です。処理が完了していないリクエストは、1トンネルあたり同時に最大200件までで、それを超えるリクエストにはHTTP 429が返ります。
スマートフォンや招待した人のブラウザーで試作品を確認する用途には使えますが、固定のホスト名や本番運用が必要な場合は、通常のCloudflare Tunnelが案内されています。
出典・確認日: 2026年10月3日
