AI テクノロジー

Cloudflare Quick Tunnelsのメール許可とは?localhostを一時公開するときの使い方と注意点

2026年10月5日

Cloudflare Quick Tunnelsでlocalhostからメール許可付きの一時公開URLへ接続する流れ

ローカルで動かしているWebアプリを、スマホや離れたチームメンバーに一度だけ見せたい。そんな場面では、`localhost`の画面を外へ出すまでの準備が意外に重くなります。CloudflareのQuick Tunnelsなら、`cloudflared`を起動するだけで一時的な公開URLを作れます。

ただし、従来のQuick TunnelはURLを知っている人なら開ける仕組みでした。今回加わった`--allowed-mail`を使うと、許可したメールアドレスだけにワンタイムPIN認証を求められます。手早い共有を保ちつつ、リンクの渡し先を絞れるようになりました。

Quick Tunnelは「本番公開」を簡単にする機能ではありません。
開発中の画面を短時間だけ見せるための入口です。メール許可が何を守り、何を守れないのかを先に押さえておくと、便利さを取り違えずに使えます。

Quick Tunnelは何を一気に省くのか

ノートPCとスマートフォンでローカル開発中のWeb画面を確認する様子
共有前にローカルの表示を別端末で確かめる。

普段、PC上の開発サーバーは`localhost`にしか見えていません。スマホで確認したい、同僚にレビューしてもらいたいとなると、同じWi-Fiへつなぐ、ポートを開ける、サーバーへデプロイするといった作業が候補になります。

Cloudflareの公式ドキュメントによると、Quick Tunnelはローカルサービスに一時的な`trycloudflare.com`のURLを割り当てる仕組みです。Cloudflareアカウントや独自ドメインを用意せず、`cloudflared`が外向きの接続を作るため、開発環境のプレビューを共有しやすくなります。

cloudflared tunnel --url http://localhost:8080

このコマンドで表示されたURLを開けば、別の回線にいる端末からでもローカルのHTTPサービスへ届きます。コード補助やMCP対応の開発ツールを試すときも、作業中の画面を早く確認できるのは大きな利点です。

ポイントは、ルーター設定を飛ばしてすぐURLを作れることです。その反面、公開先に何が見えているかを確かめないままURLを渡すと、検証用データや未完成の機能まで見せてしまうおそれがあります。

メール許可で「リンクを知る人全員」を変える

スマートフォンでメールのワンタイムPIN認証を確認する様子
許可したメールアドレスへ届くPINで共有相手を確かめる。

新しい`--allowed-mail`は、Quick Tunnelを開く人のメールアドレスを指定できるオプションです。訪問者はメールアドレスを入力し、Cloudflare Accessから届くワンタイムPINで本人確認を行います。利用者側にもCloudflareアカウントは必要ありません。

cloudflared tunnel --url http://localhost:8080 --allowed-mail 'reviewer@example.com'

複数人を招くなら`--allowed-mail`を繰り返すか、カンマ区切りで渡せます。`*@example.com`の形なら、特定ドメインのメールアドレスを対象にすることもできます。対象を狭く決められるので、チャットにURLだけを貼るより、共有相手を意識したレビューを組み立てやすくなります。

最初に試すなら、読み取り専用のデモ画面や確認用のステージングデータが向いています。メール送信、決済、本番データ更新のように戻しにくい操作まで、そのまま見せる必要はありません。

便利になっても、公開前の確認は残る

公開前にフォルダーとWeb画面の共有範囲を見直す開発者
URLを作る前に、外から見えてよいデータと機能を絞り込む。

メール許可は、URLを受け取った第三者がそのまま入る状態を減らすための仕組みです。しかし、アプリ側の認証が弱い、画面に機密値が出る、URLを受け取った許可ユーザーが内容を共有するといった問題まで自動で解決するものではありません。

共有前には、テスト用アカウントだけで動くか、画面にトークンや個人情報が出ないか、アップロードや管理画面へ到達しないかを見直したいところです。公開URLを作る作業と、見せてよい範囲を決める作業は別です。

Quick TunnelのURLは秘密の合言葉ではありません。
メール許可を使っても、外部へ出してよい内容だけを対象にしてください。特にローカルの管理画面や開発用APIを、そのまま共有する運用は避けるべきです。

AIコーディングで必要なツールだけを読み込む設計を扱った記事でも、作業範囲を小さく切ることが重要でした。プレビュー共有でも同じで、必要な画面だけを短時間見せるほど、確認する範囲を小さくできます。

URLはいつ消える?開発向けならではの制約

サーバーラックと監視画面を確認する運用担当者
継続運用では固定URLと管理を前提にした構成へ移る。

Quick TunnelのURLは`cloudflared`のプロセスを止めると使えなくなり、起動し直すとホスト名も変わります。公開ページのようにブックマークして使うものではなく、レビューや端末確認が終われば閉じる一時的な経路です。

公式ドキュメントには、稼働保証がないこと、同時処理は200リクエストまでであること、Server-Sent Events(SSE)には対応しないことも記載されています。リアルタイム更新を前提にした画面や、多人数の継続利用をQuick Tunnelだけで支えようとすると、使いどころを外します。

`--allowed-mail`を使うには、Cloudflareの発表時点でcloudflared 2026.9.3以降が必要です。手元のバージョンと、実際にPINが届くメールアドレスを、小さなデモで先に確かめると安心です。

本番・固定URLが必要ならCloudflare Tunnelへ

Quick Tunnelで「見せる」流れが固まった後、固定URL、継続した稼働、独自ドメイン、SSE対応が必要になったら、次は通常のCloudflare Tunnelを検討する段階です。こちらはアカウントと設定を前提に、インフラと公開先を管理していくための仕組みです。

一時URLと本番環境を同じものとして扱わないことが、今回の更新を活かすコツです。Quick Tunnelは、設定に時間をかけず「この画面を見てほしい」を形にする道具。メール許可を組み合わせれば、その短い共有時間を少しだけ慎重に設計できます。

-AI, テクノロジー
-, , , , , ,