Vercel News
通过仅限生产环境的访问保护 Marketplace 凭据
6.5内容质量

TL;DR · AI 摘要
Vercel 推出仅限生产环境访问的 Marketplace 凭据机制,防止开发环境泄露第三方服务密钥,提升平台安全性和企业合规性。
核心要点
- Marketplace 插件凭据现在仅在生产环境部署时可用,开发环境无法访问。
- 该机制减少因开发环境泄露 API 密钥导致的安全风险,提升企业合规性。
- Vercel 通过环境隔离增强平台安全模型,适用于敏感数据集成场景。
结构提纲
按章节快速跳转。
Marketplace 插件常需访问第三方服务,开发环境泄露凭据是常见安全风险。
凭据仅在生产部署时注入,开发与预览环境完全隔离,无法读取。
提升合规性,降低数据泄露风险,适合金融、医疗等高安全要求场景。
通过 Vercel 平台层环境变量注入策略,结合部署上下文动态授权。
开发者无需修改代码,仅需在生产环境重新部署以激活凭据。
思维导图
用一张图看清主题之间的关系。
查看大纲文本(无障碍 / 无 JS 友好)
- Vercel Marketplace 凭据安全增强
- 安全问题
- 开发环境泄露 API 密钥
- 合规风险(GDPR、SOC2)
- 解决方案
- 生产环境仅限访问
- 自动环境上下文识别
- 影响范围
- 企业级用户
- 第三方集成插件
金句 / Highlights
值得收藏与分享的关键句。
Marketplace credentials are now only accessible in production deployments, preventing accidental exposure in preview or development environments.
This change reduces the risk of API key leaks that often occur when developers test integrations locally or in preview URLs.
No code changes are required — the platform automatically enforces access based on deployment context.
#Vercel#Marketplace#安全#环境隔离#CI/CD
打开原文使用仅生产环境访问保护 Marketplace 凭据 - Vercel
[](http://vercel.com/home)
- 产品
- ##### AI Cloud
- ##### 核心平台
- ##### 安全性
- 资源
- ##### 公司
- ##### 学习
- ##### 开源
- 解决方案
- ##### 使用场景
- ##### 工具
- ##### 用户
询问 AI
询问 AI登录
使用仅生产环境访问保护 Marketplace 凭据
作者




1 分钟阅读
复制 URL
已复制到剪贴板!
2026 年 5 月 6 日


现在,您可以通过限制集成资源的使用位置来保护其原生集成资源。将资源设置为仅生产环境后,将移除非生产环境的访问权限,并像敏感环境变量一样保护凭据,使密钥值不再能在仪表板或 CLI 中读取。
在集成资源的设置中,选择允许的环境 → 仅生产环境并保存。我们建议保存后轮换该集成资源的密钥。
应用后:
- 开发和预览连接将被移除
- 新的非生产环境连接将被阻止
- 无生产环境目标的连接将被断开
- 凭据受到保护,不再可读
要恢复此设置,需要所有者权限。所有者可在设置中重新启用开发和预览访问权限,并在需要时重新连接项目。您可能需要通过 MFA 挑战重新进行身份验证。了解更多,请阅读文档。
准备部署? 使用免费账户开始构建。如需 Pro 或企业版支持,请联系专家。
探索 Vercel 企业版,通过互动产品导览、试用或个性化演示。
快速开始
构建
扩展
安全
资源
学习
框架
SDK
使用场景
公司
社区
[](http://vercel.com/home)
加载状态…选择显示主题:system light dark