You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

我的Vercel API令牌在GitHub泄露,如何重新生成并解决安全问题?

解决Vercel API令牌在GitHub泄露的安全隐患

最优方案:刷新Vercel API令牌

这是最直接有效的解决办法,操作步骤如下:

  • 登录Vercel控制台,进入账户设置页面
  • 切换到「Tokens」标签页
  • 找到泄露的API令牌,点击「Revoke」立即作废旧令牌,避免被滥用
  • 点击「Create Token」生成新的API令牌,根据需求设置权限范围和过期时间
  • 更新所有依赖该令牌的配置:包括GitHub仓库的Secrets、本地开发环境的.env文件、Vercel项目的关联集成等

不推荐方案:清理GitHub仓库

创建不含令牌的新仓库无法解决根本问题——已被复刻的仓库仍会保留旧令牌,恶意使用者仍可通过复刻仓库获取泄露的令牌,风险无法彻底消除。

迫不得已的方案:迁移到新Vercel账户

仅当令牌刷新操作无法完成时再考虑此方案。由于Vercel免费版仅支持一个数据库,迁移账户需要同步所有项目配置和数据库数据,操作繁琐且耗时。

内容的提问来源于stack exchange,提问作者Josiah Plett

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.18 06:49:53