pile·
보안·vercel-blogVercel Blog·

Vercel BotID, 모든 JavaScript 프레임워크 지원

Vercel BotID가 SvelteKit, Nuxt 등 유니버설 JavaScript 프레임워크로 확장되었다. 가입, 결제, AI 인터랙션 등 고가치 API 엔드포인트를 봇으로부터 보호하는 이 기능이, Next.js 외 모든 주요 프레임워크에서 사용 가능해졌다.

핵심 포인트
  • botid@1.4.3부터 initBotId() 함수로 유니버설 JavaScript 환경 지원
  • SvelteKit: client hooks 파일에서 initBotId({ protect: [{ path, method }] }) 선언으로 즉시 적용
  • Next.js v15.3 이상은 instrumentation-client.ts에서 initBotId() 사용 권장 — 이전 버전은 React 컴포넌트 방식 유지
  • 보호 대상 엔드포인트를 경로·HTTP 메서드 단위로 세밀하게 지정 가능
  • 출시 이후 약 100만 건의 API 요청 보호 완료
상세 정리
  • SvelteKit 설정: hooks.client.ts의 init() 함수 내에서 보호할 경로·메서드 배열로 선언
  • AI 엔드포인트 봇 보호용으로 특히 권장 — LLM API 호출 비용 남용 방지
  • 최소 설정으로 즉시 적용 가능한 드롭인 방식
왜 읽나SvelteKit이나 Nuxt 프로젝트에서 로그인·결제·AI 엔드포인트를 봇 공격으로부터 보호해야 한다면, 코드 몇 줄로 즉시 적용할 수 있는 실용적인 옵션이다.
vercel-blog
Vercel Blog 블로그
원문은 여기서 이어서 읽을 수 있어요
원문 읽기
읽음 (0)

이 글과 비슷한

  1. 보안·cloudflare-blogCloudflare Blog·

    오리진 서버 포스트 퀀텀 인증 지원 — ML-DSA mTLS 구현기

    Cloudflare가 오리진 서버와의 TLS 연결에 포스트 퀀텀 인증(ML-DSA)을 도입했다. 2023년 이미 포스트 퀀텀 암호화(encryption)가 배포됐지만, 인증(authentication)은 여전히 양자 공격에 취약한 상태였다. Authenticated Origin Pulls(AOP)와 Custom Origin Trust Store(COTS) 두 제품을 통해 완전한 상호 인증 TLS를 구현했으며, FIPS 204(ML-DSA) 표준을 오리진 연결에 적용한 첫 번째 마일스톤이다.

    #mtls#tls#post-quantum+2