Documents

Démarrage rapide

Configurez la configuration Shield spécifique à l'environnement sans exposer les secrets au navigateur.

NOYAU DE BOUCLIERProtocole de sécurité bleu

Détails

Des déclarations claires et des limites explicites

1. Créer des variables d'environnement

Configurez les variables serveur uniquement telles que SHIELD_API_URL, SHIELD_API_KEY et SHIELD_ENVIRONMENT dans chaque environnement backend. Ne préfixez pas les secrets avec NEXT_PUBLIC_.

2. Choisissez le comportement d'échec

La fermeture sur échec bloque l'action protégée lorsque le bouclier n'est pas disponible. L'ouverture sur échec permet une continuation limitée et doit être réservée aux flux où le risque de disponibilité l'emporte sur le risque d'abus.

3. Consigner les décisions

Enregistrez les identifiants des demandes et les résultats des décisions dans vos propres journaux d’application sans stocker de données personnelles inutiles.