Dokumente

Schnellstart

Richten Sie eine umgebungsspezifische Shield-Konfiguration ein, ohne dem Browser Geheimnisse preiszugeben.

SCHILDKERNBlaues Sicherheitsprotokoll

Details

Klare Aussagen und klare Grenzen

1. Erstellen Sie Umgebungsvariablen

Konfigurieren Sie in jeder Backend-Umgebung nur Servervariablen wie SHIELD_API_URL, SHIELD_API_KEY und SHIELD_ENVIRONMENT. Stellen Sie Geheimnissen nicht das Präfix NEXT_PUBLIC_ voran.

2. Wählen Sie das Fehlerverhalten

„Fail-Closed“ blockiert die geschützte Aktion, wenn Shield nicht verfügbar ist. Fail-Open ermöglicht eine begrenzte Fortsetzung und sollte für Datenflüsse reserviert werden, bei denen das Verfügbarkeitsrisiko das Missbrauchsrisiko überwiegt.

3. Entscheidungen protokollieren

Erfassen Sie Anfrage-IDs und Entscheidungsergebnisse in Ihren eigenen Anwendungsprotokollen, ohne unnötige personenbezogene Daten zu speichern.