Vercel announced that Vercel Blob now supports OIDC authentication. The provided source does not include implementation details, setup instructions, supported identity providers, or migration guidance. Teams using Vercel Blob should review the official documentation before changing existing authentication flows.
Vercel 宣布在其平台登入選項中新增支援「使用 Apple 登入 (Sign in with Apple)」。這項更新讓習慣 Apple 生態系的開發者能更快速、安全地存取 Vercel 帳密與專案,無須再手動輸入密碼或僅依賴 GitHub/GitLab 等第三方登入,並支援 Apple 的「隱藏電子郵件」隱私功能,提升了帳戶管理的彈性與安全性。
Vercel 宣布「Sign in with Vercel」第三方登入功能正式全面開放(GA)。此功能基於 OAuth 2.0,允許第三方開發工具與 SaaS 平台讓用戶直接使用 Vercel 帳號安全登入。這不僅簡化了開發者的註冊與授權流程,也讓串接 Vercel API 與專案資源變得更加直覺與安全。
Vercel 更新了其命令列工具(CLI)的登入流程。新流程旨在簡化開發者在終端機進行身分驗證的步驟,提供更流暢、直覺且安全的登入體驗。這項更新將減少手動操作,讓開發者能更快速地連結 Vercel 帳戶並部署專案。
熱門身份驗證服務 Clerk 正式加入 Vercel Marketplace。現在開發者可以直接在 Vercel 儀表板中一鍵啟用 Clerk,自動配置環境變數並簡化專案設定。這項整合為 Next.js 等前端框架的開發者提供了更無縫的用戶驗證與管理體驗,並支援統一帳單管理。
Vercel 宣布優化其平台登入流程,大幅提升登入與驗證速度。此次更新最主要的亮點是新增了 Google 登入(Google Sign-in)支援,讓開發者與團隊成員除了既有的 GitHub、GitLab 等方式外,多了一個更便利的第三方登入選擇,有效提升日常開發工作流的效率。
Vercel 官方 Changelog 宣布正式推出雙重驗證 (2FA) 功能。開發者與團隊管理員現在可以在帳戶設定中啟用此功能,透過驗證器應用程式進行二次確認。這項安全更新將有效防止未授權的帳戶存取,保護敏感的部署專案、環境變數與網域設定,為開發流程提供更強大的安全保障。
Vercel 發布技術指南,展示如何利用 Okta 與 OpenFGA 保護 Next.js 應用程式的資料安全。 透過 Okta 處理使用者身分驗證(Authentication),並結合 OpenFGA 實現基於關係的細粒度授權(ReBAC)。 此方案能有效解決複雜的權限管理需求,適合正在構建企業級 SaaS 或需要嚴格存取控制的 Next.js 開發者。
本文為 Vercel 釋出的 Cookie 技術指南,深入探討 Cookie 在現代網頁開發中的角色。內容涵蓋 HttpOnly、Secure、SameSite 等關鍵安全屬性,並詳細說明如何在 Next.js App Router(如 Server Components 與 Server Actions)及 Vercel Middleware 中安全地讀寫與管理 Cookie,幫助開發者構建更安全的身份驗證與狀態管理機制。
Hugging Face 官方宣布,為了提升平台安全性,將逐步棄用傳統的 Git 密碼驗證方式。未來用戶在進行 Git 操作(如 clone 或 push)時,必須改用個人存取權杖(PAT)或 SSH 金鑰。此項變更將影響所有託管在 Hugging Face 上的模型、數據集和 Space 倉庫,開發者需盡快更新自動化腳本。
Vercel 發表「前端雲端身分驗證」解決方案,旨在解決 Web 開發中最繁瑣的安全驗證問題。透過與 Clerk、Kinde、Auth0 等主流服務深度整合,並結合 Vercel Edge Middleware,開發者能以極低延遲在邊緣端完成路由保護。同時,Vercel 也持續推廣開源的 Auth.js(前身為 NextAuth.js),為 Next.js 生態系提供無縫的登入體驗。