telexed ~ c / f082ed29-79aradar:70 · infra_saasLIVE
← 피드로
NO.
#f082ed29
분야
인프라·SaaS
출처
vercel_blog
게재
2026-05-13 00:00:00
중요도
★ 7/10 — radar 70
`Vercel` `Trusted Sources`, Deployment Protection에 `OIDC` 신뢰 소스 추가
FIG-0081:1

`Vercel` `Trusted Sources`, Deployment Protection에 `OIDC` 신뢰 소스 추가

`Vercel` adds `Trusted Sources` to Deployment Protection

보호된 배포 호출에 장기 우회 시크릿 대신 짧게 만료되는 OIDC 토큰을 붙인다. CI나 프로젝트 간 호출을 더 안전하게 묶을 수 있어서 Vercel 자동화면 지금 바로 갈아탈 만하다.

[ 요점 ]
  1. 호출 헤더는 x-vercel-trusted-oidc-idp-token 하나면 된다. 서명, 클레임, 대상 환경까지 검증하니 우회 시크릿 유출면이 줄어든다.
  2. 기본값으로는 같은 프로젝트가 자기 배포에 접근 가능하다. 같은 팀 내 다른 프로젝트는 Trusted Source에 추가해야 열린다.
  3. 규칙은 from과 환경 조합별로 나눌 수 있다. previewproduction 접근 범위를 분리하기 쉬워졌다.
  4. 외부 OIDC 공급자도 신뢰 소스로 등록된다. GitHub Actions 같은 자동화도 장기 비밀값 없이 붙일 수 있다.
원문vercel.com/changelog/trusted-sources-for-deployment-protection원문 보기 →

// related