Administración
Esta ruta debe estar protegida con Cloudflare Zero Trust Access.
- Zero Trust → Access → Applications → Add application → Self-hosted.
- Domain:
nombredelsitio.pages.dev/admin*(y/admin.html). - Policy → Allow → Emails →
[CORREO AUTORIZADO]. - Las operaciones de escritura (agregar/editar/eliminar) deben implementarse como
Pages Functions (
POST/PUT/DELETE /api/admin/works) que validen el JWTCf-Access-Jwt-Assertioncontra tu equipo de Access y usen D1. Nunca expongas secretos al cliente.