1. Créer des variables d'environnement
Configurez les variables serveur uniquement telles que SHIELD_API_URL, SHIELD_API_KEY et SHIELD_ENVIRONMENT dans chaque environnement backend. Ne préfixez pas les secrets avec NEXT_PUBLIC_.
Documents
Configurez la configuration Shield spécifique à l'environnement sans exposer les secrets au navigateur.
Détails
Configurez les variables serveur uniquement telles que SHIELD_API_URL, SHIELD_API_KEY et SHIELD_ENVIRONMENT dans chaque environnement backend. Ne préfixez pas les secrets avec NEXT_PUBLIC_.
La fermeture sur échec bloque l'action protégée lorsque le bouclier n'est pas disponible. L'ouverture sur échec permet une continuation limitée et doit être réservée aux flux où le risque de disponibilité l'emporte sur le risque d'abus.
Enregistrez les identifiants des demandes et les résultats des décisions dans vos propres journaux d’application sans stocker de données personnelles inutiles.