1. Erstellen Sie Umgebungsvariablen
Konfigurieren Sie in jeder Backend-Umgebung nur Servervariablen wie SHIELD_API_URL, SHIELD_API_KEY und SHIELD_ENVIRONMENT. Stellen Sie Geheimnissen nicht das Präfix NEXT_PUBLIC_ voran.
Dokumente
Richten Sie eine umgebungsspezifische Shield-Konfiguration ein, ohne dem Browser Geheimnisse preiszugeben.
Details
Konfigurieren Sie in jeder Backend-Umgebung nur Servervariablen wie SHIELD_API_URL, SHIELD_API_KEY und SHIELD_ENVIRONMENT. Stellen Sie Geheimnissen nicht das Präfix NEXT_PUBLIC_ voran.
„Fail-Closed“ blockiert die geschützte Aktion, wenn Shield nicht verfügbar ist. Fail-Open ermöglicht eine begrenzte Fortsetzung und sollte für Datenflüsse reserviert werden, bei denen das Verfügbarkeitsrisiko das Missbrauchsrisiko überwiegt.
Erfassen Sie Anfrage-IDs und Entscheidungsergebnisse in Ihren eigenen Anwendungsprotokollen, ohne unnötige personenbezogene Daten zu speichern.