Vercel Passport, 정식 출시
·2026.07.31 09:00
Vercel이 자체 인증 제공업체로 배포를 보호하는 Passport를 정식 출시했다.
Vercel Passport가 정식 출시됐다. Okta, Microsoft Entra ID 또는 OIDC 제공업체를 통해 방문자를 인증하고, 인증된 배포에만 접근하도록 보호할 수 있다.
Passport는 검증된 서명형 identity token을 배포에 전달한다. 애플리케이션은 @vercel/passport의 getIdentity()로 인증된 방문자의 정보를 읽을 수 있으며, subject와 externalSubject를 통해 팀·애플리케이션 기준 식별자와 원 제공업체의 사용자 ID를 확인한다.
주요 기능은 다음과 같다.
groupsscope로 identity provider의 그룹 정보를 전달해 애플리케이션 권한 제어에 활용verifyIdentity()로 다운스트림 서비스에서 Passport 토큰의 서명, 클레임, 프로젝트·환경 검증- JavaScript 외 서비스에서도 공개 JWKS를 사용해 표준 JWT로 토큰 검증
- 로컬 개발 환경에서 실제 identity provider 없이 configurable development identity 사용
- 인증 성공 시 Activity Log와 Audit Logs에
passport-access-granted이벤트 기록
verifyIdentity()는 @vercel/passport 1.0.0 이상에서 제공되며, 토큰을 다른 백엔드로 bearer token으로 전달하는 구성을 지원한다.
이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.
요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.