环境变量现在使用Config和Secret类型

环境变量现在使用Config和Secret类型

💡 原文英文,约400词,阅读约需2分钟。
📝

内容提要

Vercel更新环境变量功能,新增Config和Secret两种类型,替代原有的Sensitive开关。Config值可读,适合非敏感配置;Secret值隐藏,用于密码和API密钥。旧Sensitive变量自动转为Secret。团队策略更新,新增Separate Production Secret Values政策,CLI支持通过--visibility参数指定类型。

🔎

延伸解读

类型选择的意义

新引入的Config和Secret类型取代了原有的Sensitive开关,让用户能更明确地控制环境变量的可见性。Config类型适合非敏感配置,如公开的前缀变量,便于成员查看;Secret类型则用于密码、API密钥等敏感信息,保存后不可见。这种区分有助于团队在共享代码时避免敏感信息泄露,同时保持配置的透明度。

旧变量的兼容处理

对于已存在的标记为Sensitive的变量,Vercel会自动将其视为Secret类型,无需手动迁移。这意味着现有项目可以无缝过渡,不会因类型变更而中断。但用户需注意,旧策略“强制敏感环境变量”已被弃用,不再强制所有变量为敏感类型,团队需根据新策略重新评估变量分类。

新策略的实践影响

新增的“Separate Production Secret Values”策略要求生产环境的Secret值必须与其他环境(如预览、开发)不同。这增强了生产环境的安全性,防止因共享值导致的风险。团队在启用此策略后,需为生产环境单独设置Secret值,并确保CLI操作时指定正确的可见性参数。

Q&A

Vercel环境变量新增了哪两种类型?

Vercel环境变量新增了Config和Secret两种类型,替代了原有的Sensitive开关。

Config和Secret环境变量有什么区别?

Config类型的值在保存后对成员可读,适合非敏感配置;Secret类型的值在保存后对成员不可见,但可用于部署,适合密码、API密钥等敏感信息。

原有的Sensitive环境变量会怎样处理?

原有的Sensitive变量会自动转为Secret类型,无需迁移,继续正常工作。

Vercel新增的Separate Production Secret Values策略是什么?

该策略要求Secret类型的生产环境值必须与Preview、Development和自定义环境中的值不同,可在团队安全设置中启用。

如何在Vercel CLI中指定环境变量的类型?

使用vercel env add或vercel env update命令时,通过--visibility参数指定,例如--visibility config或--visibility secret。

旧的--sensitive和--no-sensitive标志还能用吗?

可以,当未指定--visibility时,--no-sensitive映射为Config,--sensitive映射为Secret。

🏷️

标签

➡️

继续阅读