Vercelは2026年7月29日(現地時間)、Vercel APIの認証に利用できる「プロジェクトスコープトークン (Project-scoped Tokens)」の提供を開始した。このトークンは、特定のプロジェクトに限定してリソースへのアクセスを許可するもので、セキュリティとアクセスの管理を強化する。
プロジェクトスコープトークンは、特定のプロジェクトに属するリソースの読み書きのみを許可する。これ以外のプロジェクトや、ユーザーレベル、チームレベルのリソースへのリクエストは拒否される。これにより、ジョブ、ツール、またはワークフローが、スコープ設定されたプロジェクトのみにアクセスすることが確実になる。
プロジェクトスコープトークンを作成するには、アカウントの「Settings」エリアにある「Account Tokens」ページに移動する。そこで記述的なトークン名を入力し、「Scope」ドロップダウンを開いてプロジェクトを所有するチームを選択し、目的のプロジェクトを指定する。有効期限を選択し「Create」をクリックすることでトークンが生成される。一度作成されたトークンは再度表示されないため、注意が必要となる。
参考: Vercel Blog — 2026年7月30日 09:00 (JST)
この記事をシェア