A Vercel Config és Secret típusokra vált az environment változóknál

A Vercel új felületén az environment változók létrehozásakor és szerkesztésekor már Config vagy Secret típust kell választani a korábbi Sensitive kapcsoló helyett. A változás a meglévő, érzékenyként jelölt változókat automatikusan Secretként kezeli, így azok migráció nélkül tovább működnek.
- A Vercel a Sensitive kapcsoló helyett Config és Secret típusokat használ.
- A Sensitiveként megjelölt meglévő változók automatikusan Secretté válnak.
- A Secret értékét a csapattagok mentés után nem láthatják és nem kérhetik le.
- Új Separate Production Secret Values biztonsági irányelv állítható be.
- A típus a Vercel CLI-ben a --visibility kapcsolóval adható meg.
Külön kezelhetők a beállítások és a titkos értékek
A 2026. augusztus 24-én közzétett változás két típusba rendezi a Vercelben használt environment változókat. A Config típus értéke a mentés után is olvasható marad azoknak a csapattagoknak, akik hozzáférnek. Ezt a típust a Vercel olyan nem érzékeny értékekhez javasolja, amelyeket később is szükség lehet ellenőrizni, például nyilvános framework-előtaggal rendelkező változókhoz.
A Secret típus értéke továbbra is elérhető marad a telepítések számára, és lecserélhető, a csapattagok azonban a mentés után nem tekinthetik meg és nem kérhetik le. A Vercel ezt a típust jelszavakhoz, API-kulcsokhoz és tokenekhez ajánlja. A kezelőfelületen minden értékhez külön környezet vagy Preview-ág választható, a változólista pedig megmutatja az adott változó típusát és azt is, hol érvényes.
Megszűnik a Sensitive csapatirányelv
Az új rendszerrel elavulttá válik az Enforce Sensitive Environment Variables csapatirányelv. Ez a beállítás korábban azt írta elő, hogy a csapattagok által létrehozott minden environment változó Sensitive legyen, a nem érzékeny konfigurációs értékeket is beleértve. A Config és Secret típusokkal a csapattagok minden változónál kiválaszthatják a megfelelő kezelési módot.
A Vercel új biztonsági beállítást is bevezetett Separate Production Secret Values néven. Ha ez aktív, egy Secret Production értékének különböznie kell ugyanazon kulcs Preview, Development és egyéni környezetekben használt értékeitől. Azoknak a csapatoknak, amelyeknél a korábbi irányelv engedélyezve volt, ellenőrizniük kell, hogy bekapcsolják-e az új szabályt. A régi irányelvet a Vercel CLI már nem érvényesíti.
A Vercel CLI-ben is megadható a típus
A típus parancssorból is beállítható a vercel env add és a vercel env update használatakor. A --visibility config kapcsoló Config, a --visibility secret pedig Secret változót hoz létre vagy frissít. A Vercel példája szerint egy API_URL változó Production környezetben a --visibility config kapcsolóval, egy API_KEY pedig a --visibility secret kapcsolóval adható hozzá.
A meglévő kapcsolók továbbra is működnek. Ha a --visibility nincs megadva, a --no-sensitive Configként, a --sensitive pedig Secretként viselkedik. A változó hozzáadása vagy frissítése után a CLI kimenete a Visibility mezőben jelzi a beállított típust. A módosítás így a Vercel irányítópultján és parancssoros munkafolyamataiban is egységesíti a konfigurációs értékek és a titkok kezelését.
Vercel: Environment variables now use Config and Secret types


