kombify.me

Enrutamiento HTTPS gestionado para servicios públicos y destinos privados de homelab expresamente autorizados. Los flujos de registro conectado están disponibles para usuarios de kombify Cloud.

https://mylab-u8f3k2.kombify.me

Leer la documentación Estado de la API

Cómo funciona

Tres pasos para usuarios con clave de API y flujos de registro conectado.

1

Usa el acceso existente

Usa una clave de API existente o un token de registro conectado firmado por Cloud/Gateway para gestionar las rutas.

2

Define un upstream público

Define una URL HTTP(S) pública como destino del proxy. kombify.me solo hace de proxy hacia upstreams accesibles públicamente.

3

Expón rutas de servicio

Crea rutas por servicio y activa la exposición cuando estés listo. Cada servicio puede tener un host propio.


Funciones

Pensado para quienes operan homelabs y quieren acceso público sin complicaciones.

Subdominios comodín

Cada usuario obtiene subdominios únicos bajo *.kombify.me. Un subdominio base para tu homelab y subdominios por servicio para cada aplicación.

HTTPS automático

Todo el tráfico se cifra con certificados TLS gestionados en el edge de Cloudflare. Nunca tocas un certificado.

Proxy inverso

Las peticiones a tu subdominio se reenvían a tu dirección de destino con todas las cabeceras. Funciona con cualquier servidor accesible públicamente.

Seguro por defecto

Los subdominios de servicio están desactivados por defecto. Los destinos públicos usan la ruta de proxy reforzada contra SSRF; los destinos HTTP privados usan el relay de Durable Object autenticado por el propietario y nunca una llamada directa del Worker.

Impulsado desde el edge

Se ejecuta en Cloudflare Workers en más de 300 ubicaciones del mundo. Las consultas de subdominios se almacenan en caché en KV para un enrutamiento por debajo del milisegundo.

Registro conectado

El registro conectado de StackKit puede dar de alta rutas automáticamente mediante flujos de aprovisionamiento firmados de Cloud/Gateway.


Convención de nombres

URLs predecibles y sin colisiones para cada homelab y servicio.

SaaS (gestionado por kombify)

Homelab {name}-{userid}.kombify.me
Servicio {name}-{userid}-{service}.kombify.me

Autoalojado

Homelab sh-{name}-{fingerprint}.kombify.me
Servicio sh-{name}-{fingerprint}-{service}.kombify.me

Estado actual de la API

Las API de enrutamiento y el registro autoalojado verificado están disponibles.

# Registra un dispositivo y recibe un enlace de verificación de un solo uso
curl -X POST https://kombify.me/_kombify/api/v1/auth/register \
  -H "Content-Type: application/json" \
  -d '{"email":"you@example.com","device_fingerprint":"a1b2c3d4e5f6"}'
# -> 201 {"status":"pending_verification","api_key":"kbi_...",...}

# Los usuarios con clave de API ya pueden crear rutas públicas
curl -X POST https://kombify.me/_kombify/api/v1/subdomains \
  -H "X-API-Key: YOUR_KEY" \
  -H "Content-Type: application/json" \
  -d '{"name":"mylab","target_type":"proxy","target_addr":"https://your-server.example.com"}'