Приложения
Представьте: у вас есть внутренний сервис — админка, staging, Grafana, внутренний API — и вы хотите дать к нему доступ только нужным людям, из нужных стран, с подтверждением через корпоративный SSO. Приложения в Tuna решают именно эту задачу.
Приложения — это защищённый reverse proxy, который проверяет каждый входящий запрос: кто пользователь, как он аутентифицировался, откуда пришёл и имеет ли право видеть запрашиваемый путь.

Что можно сделать:
- закрыть любой веб-сервис авторизацией за пару минут, без изменений в коде самого сервиса;
- гранулярно разграничить доступ — например,
/admin/*только для администраторов из России, а/api/healthоткрыть без аутентификации; - подключить корпоративный SSO (Google, Yandex, GitHub, GitLab, VK, любой OIDC-совместимый провайдер);
- требовать MFA или ручное одобрение администратора для чувствительных операций;
- опубликовать сервис без публичного IP через туннель — достаточно запустить одну команду;
- выдать машинный доступ через сервисные токены для CI/CD, мониторинга и автоматизации.
Режимы работы
При создании приложения нужно выбрать, как Tuna будет доставлять трафик до вашего сервиса.