Vercel Passport现已全面可用,允许用户通过Okta、Microsoft Entra ID等OIDC提供商保护部署。它提供getIdentity()读取已验证访客身份,支持组授权、下游服务验证、活动日志监控,并支持自动化流量绕过和自定义环境。该功能适用于企业版计划。
团队现在可以为项目设置默认的部署保护级别,默认使用标准保护,保护预览部署。可选择所有部署、标准保护或无保护作为默认级别。
更新了部署保护功能,自动保护所有生成的域名,防止用户访问不希望的域名。现有项目可在Vercel仪表板的设置中更新。
项目概述和部署详情页面新增“部署配置”部分,展示Fluid Compute、Function CPU、部署保护、偏斜保护和安全计算设置的快照,适用于所有新部署,并将在下次生产部署后显示在项目概述页面。
OPTIONS请求现在可以通过限制CORS预检请求到指定路径来提高Vercel部署的安全性。之前,所有OPTIONS请求都绕过了部署保护。该功能现已在所有计划中提供。
Vercel现已默认启用部署保护,以确保新项目的安全。部署保护功能包括身份验证、密码保护和受信任IP,限制访问权限。所有新部署默认启用身份验证,现有部署可参考迁移指南进行配置。
完成下面两步后,将自动完成登录并继续当前操作。