AI Briefing

Vercel Passport, 정식 출시

·2026.07.31 09:00

핵심 내용

Vercel이 자체 인증 제공업체로 배포를 보호하는 Passport를 정식 출시했다.

자세히 보기

Vercel Passport가 정식 출시됐다. Okta, Microsoft Entra ID 또는 OIDC 제공업체를 통해 방문자를 인증하고, 인증된 배포에만 접근하도록 보호할 수 있다.

Passport는 검증된 서명형 identity token을 배포에 전달한다. 애플리케이션은 @vercel/passport의 getIdentity()로 인증된 방문자의 정보를 읽을 수 있으며, subject와 externalSubject를 통해 팀·애플리케이션 기준 식별자와 원 제공업체의 사용자 ID를 확인한다.

주요 기능은 다음과 같다.

  • groups scope로 identity provider의 그룹 정보를 전달해 애플리케이션 권한 제어에 활용
  • verifyIdentity()로 다운스트림 서비스에서 Passport 토큰의 서명, 클레임, 프로젝트·환경 검증
  • JavaScript 외 서비스에서도 공개 JWKS를 사용해 표준 JWT로 토큰 검증
  • 로컬 개발 환경에서 실제 identity provider 없이 configurable development identity 사용
  • 인증 성공 시 Activity Log와 Audit Logs에 passport-access-granted 이벤트 기록

verifyIdentity()는 @vercel/passport 1.0.0 이상에서 제공되며, 토큰을 다른 백엔드로 bearer token으로 전달하는 구성을 지원한다.

이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 요약 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.