1. Buat variabel lingkungan
Konfigurasikan variabel khusus server seperti SHIELD_API_URL, SHIELD_API_KEY, dan SHIELD_ENVIRONMENT di setiap lingkungan backend. Jangan mengawali rahasia dengan NEXT_PUBLIC_.
dokumen
Siapkan konfigurasi Shield khusus lingkungan tanpa mengungkap rahasia ke browser.
Detail
Konfigurasikan variabel khusus server seperti SHIELD_API_URL, SHIELD_API_KEY, dan SHIELD_ENVIRONMENT di setiap lingkungan backend. Jangan mengawali rahasia dengan NEXT_PUBLIC_.
Fail-closed memblokir tindakan yang dilindungi ketika Shield tidak tersedia. Pembukaan kegagalan memungkinkan kelanjutan yang terbatas dan harus disediakan untuk alur yang risiko ketersediaannya lebih besar daripada risiko penyalahgunaan.
Catat ID permintaan dan hasil keputusan di log aplikasi Anda sendiri tanpa menyimpan data pribadi yang tidak diperlukan.