telexed ~ c / 39291f2f-7e4radar:50 · infra_saasLIVE
← 피드로
NO.
#39291f2f
분야
인프라·SaaS
출처
vercel_blog
게재
2026-05-06 00:00:00
중요도
★ 5/10 — radar 50
`Vercel` 마켓플레이스 자격증명에 `Production only` 접근 제한 추가
FIG-3921:1

`Vercel` 마켓플레이스 자격증명에 `Production only` 접근 제한 추가

`Vercel` adds production-only access for Marketplace credentials

네이티브 연동 리소스를 Production에서만 쓰게 잠가 대시보드와 CLI에서 민감한 값 노출을 막는다. 프리뷰·개발 환경이 실서버 자격증명을 건드릴 여지가 있다면 바로 켜둘 만한 안전장치다.

[ 요점 ]
  1. 설정 경로는 Settings > Allowed Environments > Production only. 적용 후 시크릿 값과 민감 환경변수는 대시보드·CLI에서 더 이상 읽히지 않는다.
  2. 한번 켜면 Development·Preview 연결이 제거되고, Production 대상이 없는 연결도 끊긴다. 테스트용 프로젝트가 실자격증명을 물고 있는 상태를 정리한다.
  3. 새 비프로덕션 연결도 앞으로는 막힌다. 팀원이 프리뷰 배포에 실결제·실외부 API 키를 잘못 붙이는 사고를 플랫폼에서 차단한다.
  4. 되돌리려면 Owner 권한이 필요하고 MFA 재인증이 뜰 수 있다. 적용 뒤 연동 리소스 시크릿 회전까지 권장돼 운영 절차는 조금 무거워진다.
원문vercel.com/changelog/secure-marketplace-credentials-with-production-only-access원문 보기 →

// related