内容提要
Vercel Connect新增微软托管连接器,支持Teams、OneDrive等产品。用户无需自行注册应用或管理密钥,授权一次即可连接项目。通过CLI或仪表板创建连接器,代码可按需获取短期令牌,支持应用权限或用户委托权限,令牌自动刷新,安全便捷。目前处于测试阶段,适用于所有计划。
延伸解读
托管连接器的优势
Vercel Connect 的微软托管连接器由 Vercel 代为注册 Entra 应用并配置联合凭据,用户无需自行管理客户端密钥。这种托管模式降低了集成门槛,尤其适合不熟悉 Azure 应用注册的开发者,同时避免了密钥泄露和轮换的运维负担。
令牌获取与权限模型
连接器采用按需获取短期令牌的方式,代码仅在需要时通过 SDK 请求令牌,且令牌会自动刷新。支持应用权限和用户委托权限两种模式:应用权限适用于服务间通信,用户委托权限则允许以特定用户身份操作,权限范围由请求的 scopes 控制,增强了安全性和灵活性。
测试阶段的注意事项
Vercel Connect 目前处于测试阶段,虽然所有计划可用,但功能和行为(包括可用连接器和触发转发)可能在正式发布前发生变化。用户需注意 Beta 协议条款,并关注后续更新,以免依赖的功能在 GA 前被调整或移除。
Q&A
Vercel Connect现在支持哪些微软产品?
Vercel Connect现在支持微软的托管连接器,可以访问Teams、OneDrive等微软产品。
使用Vercel Connect的微软连接器需要自己注册应用或管理密钥吗?
不需要。Vercel Connect作为托管连接器,Vercel会注册Entra应用并配置联合凭据,用户无需自行创建应用注册或管理客户端密钥。
如何创建并附加一个微软连接器到项目?
可以通过仪表板或Vercel CLI创建连接器。CLI命令为:`vc connect create microsoft --name acme-msft` 创建连接器,然后使用 `vc connect attach microsoft/acme-msft --project my-app --environment production` 将其附加到项目的生产环境。
Vercel Connect的微软连接器如何获取访问令牌?
代码在需要时通过@vercel/connect SDK请求令牌。SDK使用部署的OIDC身份进行认证,并返回短期令牌,令牌范围根据请求指定,并自动刷新。
Vercel Connect的微软连接器支持哪些权限类型?
支持应用权限和用户委托权限。应用权限用于应用自身操作,用户委托权限则允许令牌代表特定用户执行操作,权限范围由用户授权决定。
Vercel Connect目前处于什么阶段?所有计划都能使用吗?
Vercel Connect目前处于测试阶段,适用于所有计划。但功能和行为可能会在正式发布前发生变化。