AI Briefing

Vercel Blob, Signed URL 기능 지원 시작

·2026.06.02 09:00

Vercel Blob이 특정 작업과 만료 시간을 제한할 수 있는 **Signed URL** 기능을 출시하여 보안성을 강화했다.

Vercel Blob에서 특정 객체에 대해 제한된 권한을 부여하는 Signed URL 생성이 가능해졌다. 이 URL은 특정 작업(put, get, head, delete), 단일 경로, 그리고 최대 7일까지의 만료 시간을 설정할 수 있어 전체 스토어에 대한 접근 권한을 노출하지 않고도 안전하게 파일을 관리할 수 있다.

주요 기능은 다음과 같다:

  • 작업별 권한 제한: 각 URL은 단일 작업에만 국한된다. 예를 들어, GET용으로 서명된 URL을 PUT 작업에 재사용할 수 없다.
  • 대용량 파일 처리: put 작업은 multipart를 지원하여 브라우저가 서버를 거치지 않고 Blob 스토리지로 직접 파일을 스트리밍할 수 있다.
  • 조건부 삭제: ifMatch 옵션을 통해 객체가 서명 시점 이후에 변경되지 않았을 때만 삭제를 수행하도록 설정할 수 있다.

이 기능은 OIDC 인증과 함께 작동한다. 서버가 OIDC를 통해 Blob에 인증하고 서명된 토큰을 생성함으로써, 장기 보관되는 BLOB_READ_WRITE_TOKEN이 서버 외부로 유출되는 위험을 방지한다. 사용자는 @vercel/blob 패키지를 2.4.0 버전으로 업데이트하여 이 기능을 사용할 수 있다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.