AI Briefing

Vercel Passport, 정식 출시

·2026.07.31 09:00

Vercel이 자체 인증 제공업체로 배포를 보호하는 Passport를 정식 출시했다.

Vercel Passport가 정식 출시됐다. Okta, Microsoft Entra ID 또는 OIDC 제공업체를 통해 방문자를 인증하고, 인증된 배포에만 접근하도록 보호할 수 있다.

Passport는 검증된 서명형 identity token을 배포에 전달한다. 애플리케이션은 @vercel/passportgetIdentity()로 인증된 방문자의 정보를 읽을 수 있으며, subjectexternalSubject를 통해 팀·애플리케이션 기준 식별자와 원 제공업체의 사용자 ID를 확인한다.

주요 기능은 다음과 같다.

  • groups scope로 identity provider의 그룹 정보를 전달해 애플리케이션 권한 제어에 활용
  • verifyIdentity()로 다운스트림 서비스에서 Passport 토큰의 서명, 클레임, 프로젝트·환경 검증
  • JavaScript 외 서비스에서도 공개 JWKS를 사용해 표준 JWT로 토큰 검증
  • 로컬 개발 환경에서 실제 identity provider 없이 configurable development identity 사용
  • 인증 성공 시 Activity Log와 Audit Logs에 passport-access-granted 이벤트 기록

verifyIdentity()@vercel/passport 1.0.0 이상에서 제공되며, 토큰을 다른 백엔드로 bearer token으로 전달하는 구성을 지원한다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.