
Turborepo und Vercel Remote Cache unterstützen jetzt OIDC-Authentifizierung
Turborepo und der Vercel Remote Cache unterstützen ab sofort OpenID Connect (OIDC) als Authentifizierungsverfahren für CI/CD-Workflows. Das Verfahren erlaubt es, einen vom CI-System – etwa GitHub Actions – ausgestellten OIDC-Token gegen ein kurzlebiges Zugriffstoken zu tauschen, das ausschließlich für den Vercel Remote Cache gültig ist. Bisher war der gängige Weg, langlebige Personal Access Tokens (PATs) in CI/CD-Secrets zu hinterlegen; diese sind jedoch personenbezogen und bleiben gültig, bis sie manuell widerrufen werden. OIDC-Token hingegen laufen automatisch ab, minimieren das Schadenspotenzial bei kompromittierten Workflows und sind auf das Vercel-Team – nicht auf ein einzelnes Mitglied – gebunden. Konfiguriert wird die neue Methode über eine sogenannte „Turborepo OIDC Policy", die unter Settings → Build and Deployment → OIDC Policies angelegt wird. Vercel empfiehlt ausdrücklich, bestehende PAT-basierte Workflows auf OIDC umzustellen. Die Dokumentation beschreibt den Migrationspfad unter dem Begriff „OIDC Policies for CLI Access".
Frag die KI zum Artikel
Folgefragen zu Headline, Quelle und Volltext — Antwort streamt in wenigen Sekunden.
Verwandte Beiträge

Turborepo und Vercel Remote Cache unterstützen jetzt OIDC-Authentifizierung
Turborepo und der Vercel Remote Cache unterstützen ab sofort OpenID Connect (OIDC) als Authentifizierungsverfahren für CI/CD-Workflows. Das Verfahren erlaubt es, einen vom CI-System – etwa GitHub Actions – ausgestellten OIDC-Token gegen ein kurzlebiges Zugriffstoken zu tauschen, das ausschließlich für den Vercel Remote Cache gültig ist. Bisher war der gängige Weg, langlebige Personal Access Tokens (PATs) in CI/CD-Secrets zu hinterlegen; diese sind jedoch personenbezogen und bleiben gültig, bis sie manuell widerrufen werden. OIDC-Token hingegen laufen automatisch ab, minimieren das Schadenspotenzial bei kompromittierten Workflows und sind auf das Vercel-Team – nicht auf ein einzelnes Mitglied – gebunden. Konfiguriert wird die neue Methode über eine sogenannte „Turborepo OIDC Policy", die unter Settings → Build and Deployment → OIDC Policies angelegt wird. Vercel empfiehlt ausdrücklich, bestehende PAT-basierte Workflows auf OIDC umzustellen. Die Dokumentation beschreibt den Migrationspfad unter dem Begriff „OIDC Policies for CLI Access".
Frag die KI zum Artikel
Folgefragen zu Headline, Quelle und Volltext — Antwort streamt in wenigen Sekunden.