返回快讯列表
开发者动态

Vercel 环境变量改成 Config 和 Secret 两类,Sensitive 开关退休

Vercel 8 月 24 日把环境变量改成 Config 与 Secret 二选一,取代原来的 Sensitive 开关,并新增生产密钥值必须与其他环境不同的团队策略。

Vercel 8 月 24 日改了环境变量的模型。新增或编辑变量时必须在 Config 和 Secret 之间选一个,原来那个 Sensitive 开关退休了。

两类的区别在能不能读回来。Config 保存之后有权限的成员仍然可以查看,面向非敏感值,比如那些带公开框架前缀的变量。Secret 的值对部署可用、可以替换,但成员保存之后看不到也取不回来,面向密码、API key 和 token。

已有配置不用动手。此前标记为 Sensitive 的变量自动按 Secret 处理,不需要迁移。

弃用的是团队策略 Enforce Sensitive Environment Variables。它以前会强制成员创建的每个变量都是 Sensitive,连非敏感配置也一并锁死,现在 Vercel CLI 也不再执行它了。

Security 设置下新加了一条策略,Separate Production Secret Values。开启之后,同一个 key 的生产环境 Secret 值必须与 Preview、Development 以及自定义环境的值不同。把生产密钥复制到预览环境这种事,这条策略直接堵住。

CLI 侧新增 visibility 参数,取 config 或 secret,vercel env add 和 vercel env update 都能用。旧参数保持兼容,省略 visibility 时 no-sensitive 等同 Config、sensitive 等同 Secret,CLI 输出会在 Visibility 一栏显示类型。仪表盘的列表现在也会显示每个变量的类型和作用域。

更多快讯