kombify.me

为公开服务和明确授权的私有家庭实验室目标提供托管的 HTTPS 路由。kombify Cloud 用户可使用连接式注册流程。

https://mylab-u8f3k2.kombify.me

阅读文档 API 状态

工作方式

面向现有 API 密钥用户和连接式注册流程的三个步骤。

1

使用现有访问权限

使用现有 API 密钥或由 Cloud/Gateway 签发的连接式注册令牌来管理路由条目。

2

设置公开上游

将公开的 HTTP(S) URL 设为代理目标。kombify.me 只会代理到可公开访问的上游。

3

开放服务路由

为每个服务创建路由,准备好后再开启暴露。每个服务都可以拥有专属主机名。


功能

为希望轻松获得公网访问的家庭实验室运维者而设计。

通配子域名

每位用户都会在 *.kombify.me 下获得唯一的子域名:一个用于家庭实验室的基础子域名,以及每个应用各自的服务子域名。

自动 HTTPS

所有流量都通过 Cloudflare 边缘上托管的 TLS 证书加密,你无需接触任何证书。

反向代理

对你的子域名的请求会连同完整的请求头转发到目标地址,适用于任何可公开访问的服务器。

默认安全

服务子域名默认关闭。公开目标走经过 SSRF 加固的代理路径;私有 HTTP 目标使用由所有者认证的 Durable Object 中继,绝不由 Worker 直接发起请求。

边缘驱动

运行在全球 300 多个节点的 Cloudflare Workers 上。子域名查询缓存在 KV 中,路由耗时不足一毫秒。

连接式注册

StackKit 的连接式注册可以通过经签名的 Cloud/Gateway 配置流程自动注册路由。


命名规则

为每个家庭实验室和服务提供可预测、无冲突的 URL。

SaaS(由 kombify 托管)

家庭实验室 {name}-{userid}.kombify.me
服务 {name}-{userid}-{service}.kombify.me

自托管

家庭实验室 sh-{name}-{fingerprint}.kombify.me
服务 sh-{name}-{fingerprint}-{service}.kombify.me

当前 API 状态

路由 API 和经过验证的自托管注册已可使用。

# 注册设备并获取一次性验证链接
curl -X POST https://kombify.me/_kombify/api/v1/auth/register \
  -H "Content-Type: application/json" \
  -d '{"email":"you@example.com","device_fingerprint":"a1b2c3d4e5f6"}'
# -> 201 {"status":"pending_verification","api_key":"kbi_...",...}

# 现有 API 密钥用户现在即可创建公开路由
curl -X POST https://kombify.me/_kombify/api/v1/subdomains \
  -H "X-API-Key: YOUR_KEY" \
  -H "Content-Type: application/json" \
  -d '{"name":"mylab","target_type":"proxy","target_addr":"https://your-server.example.com"}'