Vercel Connect现支持自定义环境

Vercel Connect现支持自定义环境

💡 原文英文,约300词,阅读约需1分钟。
📝

内容提要

Vercel Connect现支持将连接器关联至自定义环境,使部署可请求令牌并接收转发的Webhooks。通过CLI或仪表盘配置环境,如`--environment qa`,未关联环境请求将报错。触发器可定向自定义环境,需先部署并验证域名。项目链接不限制已签发令牌,需环境隔离时建议为各环境创建独立连接器。该功能处于测试阶段,自定义环境适用于Pro和Enterprise计划。

🔎

延伸解读

环境隔离的边界

项目链接仅控制哪些部署可以请求令牌,但一旦令牌签发,它并不限制使用范围。因此,若需要严格的提供商级隔离,文章建议为每个环境创建独立的连接器,并仅请求所需的作用域。这提醒用户,项目链接并非安全边界,环境隔离需通过连接器级别的配置实现。

触发器的前置条件

将触发器定向到自定义环境前,必须先部署该环境并分配已验证的域名。Vercel Connect通过该域名转发事件,因此未验证域名或未部署的环境无法接收Webhooks。这一要求意味着配置触发器时需确保环境已就绪,否则可能导致事件转发失败。

CLI配置的注意事项

使用CLI时,通过`--environment`参数指定环境会替换默认环境列表,而非追加。例如,仅指定`qa`环境后,生产、预览等默认环境将不再关联。用户需明确此行为,避免意外移除默认环境的连接,导致部署无法获取令牌。

Q&A

Vercel Connect 如何将连接器关联到自定义环境?

可以通过 CLI 或仪表盘操作。在 CLI 中,使用 `vercel connect attach` 命令并传递 `--environment` 参数,例如 `vercel connect attach slack/acme-slack --environment qa`。在仪表盘中,添加或编辑项目时,自定义环境会出现在 Production、Preview 和 Development 旁边。

在自定义环境中,部署如何获取令牌?

部署可以通过 `getToken` 正常请求令牌,但前提是该环境已关联到项目链接。如果调用环境不在项目链接中,请求会失败并返回 `ClientNotEnabledForEnvironmentError`。

如何将触发器定向到自定义环境?

使用 CLI 时,在 `vercel connect attach` 命令中添加 `--triggers` 和 `--trigger-environment` 参数,例如 `--trigger-environment qa --trigger-path /api/slack-events`。在定向自定义环境之前,需要先部署到该环境并分配已验证的域名,因为 Vercel Connect 会通过该域名转发事件。

项目链接对已签发的令牌有什么限制?

项目链接控制哪些部署可以请求令牌,但不会限制已签发的令牌。如果需要环境级别的隔离,建议为每个环境创建独立的连接器,并仅请求所需的作用域。

Vercel Connect 和自定义环境的可用性如何?

Vercel Connect 在所有计划中均处于测试阶段,而自定义环境仅适用于 Pro 和 Enterprise 计划。

使用 CLI 关联连接器时,`--environment` 参数的作用是什么?

`--environment` 参数用于指定连接器关联的环境,例如 `--environment qa` 会将连接器仅关联到 qa 环境。传递该参数会替换默认环境。

🏷️

标签

➡️

继续阅读