أطلقت Cloudflare خيار Zero Trust Access بنقرة واحدة يتيح للمطورين تأمين تطبيقات Cloudflare Workers الداخلية دون كتابة سطر برمجي واحد. يضيف هذا المفتاح الجديد مصادقة قائمة على الهوية إلى أي Worker متاح عبر الإنترنت، مما يحول نقطة النهاية المفتوحة إلى خدمة محمية.
لماذا تحتاج تطبيقات Workers الداخلية إلى قفل
تتيح أدوات البرمجة المنخفضة (low-code) المدعومة بالذكاء الاصطناعي لأي شخص إنشاء لوحات تحكم، ومستكشفات بيانات، وأدوات متخصصة في دقائق معدودة. يمكن لمسؤول مبيعات أن يوجه أمراً للأداة، ويحصل على تطبيق وظيفي، ثم ينشره على رابط URL عام. الجانب السلبي هو أن العديد من هذه الأدوات تُصدر بدون شاشة تسجيل دخول، لذا يمكن لأي شخص يكتشف الرابط التفاعل مع التطبيق وبياناته. بالنسبة للشركات الصغيرة والمتوسطة التي تعتمد على الأدوات الداخلية للمبيعات أو الدعم أو العمليات، فإن هذا الانكشاف يخلق ثغرة أمنية واضحة.
كيف يعمل التكامل بنقرة واحدة
- زر واحد – انقر مرة واحدة وستقوم Cloudflare تلقائياً بتغليف التطبيق عبر بوابة Zero Trust الخاصة بها.
- مزودو الهوية المدعومون – يجب على المستخدمين المصادقة عبر Google Workspace، أو Microsoft Entra (المعروف سابقاً باسم Azure AD)، أو Okta، اعتماداً على ما قامت المؤسسة بتكوينه.
- عدم الحاجة لتغيير الكود – تقع البوابة أمام الـ Worker؛ فلا يحتاج المطورون إلى إضافة منطق مصادقة، أو كتابة برمجيات وسيطة (middleware)، أو إعادة النشر.
والنتيجة هي إنشاء محيط أمني حول Worker كان يعمل سابقاً على الإنترنت المفتوح.
من المستفيد من هذه الميزة
تستهدف هذه الميزة الشركات الصغيرة والمتوسطة التي تسمح لغير المهندسين بإنشاء أدوات داخلية. يمكن لمدير دعم إنشاء نموذج أولي للوحة تحكم للبحث عن التذاكر، وبنقرة واحدة، يضمن أن الموظفين المصادق عليهم فقط هم من يمكنهم رؤيتها. كما يمكن لفرق المبيعات حماية أدوات التنبؤ السريع بالإيرادات، ويمكن لفرق المنتجات حماية تصورات البيانات الداخلية.
القيود والتحذيرات
- مخصص لـ Workers فقط – يعمل هذا المفتاح حصرياً مع Cloudflare Workers. أما التطبيقات المستضافة في أماكن أخرى فلا تزال بحاجة إلى نظام مصادقة خاص بها.
- الاعتماد على مزود الهوية (IdP) – تعتمد الحماية على قوة مزود الهوية المتصل. إذا تم اختراق حساب Google Workspace أو Okta الخاص بالمؤسسة، فإن الـ Worker المحمي سيرث تلك المخاطر.
ما الخطوات التالية
- راجع تطبيقات Workers الخاصة بك – قم بإعداد قائمة بكل Worker داخلي يمكن الوصول إليه من الإنترنت.
- تحقق من وجود تسجيل دخول – حدد التطبيقات التي تفتقر إلى طبقة مصادقة أصلية.
- قم بتفعيل الخيار – قم بتمكين Zero Trust Access لكل Worker مكشوف واختر مزود الهوية (IdP) المناسب.
نظرة مستقبلية
لم يعد الأمن مشروعاً منفصلاً يجب إضافته بعد بناء التطبيق. فبإجراء واحد بسيط، يحافظ المطورون على فوائد التكرار السريع التي توفرها Workers مع إغلاق أوضح نقاط الانكشاف.
المصدر: مقال على dev.to حول هذه الميزة
