Docs

Rychlý start

Nastavte konfiguraci štítu specifickou pro prostředí, aniž byste prohlížeči odhalili tajemství.

JÁDRO ŠTÍTUModrý bezpečnostní protokol

Podrobnosti

Jasná prohlášení a jasné hranice

1. Vytvořte proměnné prostředí

Nakonfigurujte proměnné pouze pro server, jako je SHIELD_API_URL, SHIELD_API_KEY a SHIELD_ENVIRONMENT v každém prostředí back-endu. Nepřidávejte před tajné klíče předponu NEXT_PUBLIC_.

2. Zvolte chování při selhání

Selhání-zavřeno blokuje chráněnou akci, když je štít nedostupný. Fail-open umožňuje omezené pokračování a mělo by být vyhrazeno pro toky, kde riziko dostupnosti převažuje nad rizikem zneužití.

3. Log rozhodnutí

Zaznamenávejte ID požadavků a výsledky rozhodnutí do vlastních protokolů aplikace, aniž byste ukládali zbytečná osobní data.