Bezpieczeństwo przy wdrażaniu na Vercel
Vercel wdraża jednym git push, a każda wygoda kryje decyzję dotyczącą bezpieczeństwa: zmienne środowiskowe, dostępne wdrożenia preview, source maps i nagłówki. Przeskanuj swoje wdrożenie i potwierdź to.
Typowe ryzyka przy Vercel
Źle użyte zmienne publiczne
Zmienne z publicznym prefiksem są wpiekane w bundel. Trzymaj tam tylko to, czego nie masz nic przeciwko pokazać; klucze prywatne idą bez prefiksu, tylko po stronie serwera.
Publiczne wdrożenia preview
Każda gałąź generuje URL preview dostępny dla każdego, kto go zna, często podłączony do prawdziwych danych lub kluczy. Nie traktuj ich jako prywatne.
Source maps i nagłówki
Vercel serwuje HTTPS, ale nie dodaje nagłówków obronnych. A jeśli opublikujesz source maps, każdy odtworzy twój kod. Oba ustawia się w projekcie.
Powiązane testy
Czy twoja aplikacja Vercel przechodzi te testy?
Przeskanuj ją za darmo i otrzymaj prompt naprawczy dla każdego znalezionego problemu.
Przeskanuj moją stronę za darmo