Saltar a contenido

Proteger la doc con SSO (Cloudflare Access)

Limitar el acceso a docs.gorkarevilla.com a gorkarevilla@gmail.com usando Cloudflare Access (Zero Trust) con login de Google.

Requisitos

  • Dominio docs.gorkarevilla.com en la zona Cloudflare y enlazado al proyecto Pages.
  • Plan Zero Trust gratuito (hasta 50 usuarios).

Pasos (dashboard)

  1. Zero Trust (one.dash.cloudflare.com) → Settings → Authentication → Login methods → Add new → Google. Autoriza con tu cuenta Google.
  2. Access → Applications → Add an application → Self-hosted:
  3. Nombre: homelab-docs.
  4. Application domain: docs.gorkarevilla.com.
  5. Session duration: p. ej. 1 month.
  6. Añadir policy:
  7. Action: Allow.
  8. Include → Emailsgorkarevilla@gmail.com.
  9. Guardar. Al entrar en la doc se pedirá login de Google y solo ese email pasa.

Notas

  • El dominio *.pages.dev no se puede proteger con Access; usa el dominio custom docs.gorkarevilla.com.
  • Alternativa sin Google IdP: política por Email OTP (código al correo).
  • En la Fase 5 puede gestionarse con Terraform (cloudflare_access_application y cloudflare_access_policy).