Vercel 외부 환경 보안

대체 플랫폼의 환경 변수는 이름, 저장 위치, 빌드/런타임 반영 시점을 따로 확인해야 한다.

1

클라이언트 공개값

NEXT_PUBLIC_ 값은 빌드 때 번들에 고정되므로 변경 후 다시 빌드해야 한다.

2

서버 전용값

접두사 없는 값은 동적 서버 코드가 런타임에 읽도록 플랫폼의 secret 저장소에서 주입한다.

3

관리형 런타임

Netlify Functions와 Amplify SSR 런타임에 값이 전달되는지 배포 환경별로 확인한다.

4

정적 호스팅

정적 export에는 런타임 서버가 없으므로 실행 중 비밀값을 읽을 수 없다.

핵심비밀값의 저장 위치, 노출 범위, 주입 시점을 각각 통제해야 배포 환경이 달라도 안전하다.