dokumen

Mulai cepat

Siapkan konfigurasi Shield khusus lingkungan tanpa mengungkap rahasia ke browser.

INTI PERISAIProtokol keamanan biru

Detail

Pernyataan yang jelas dan batasan yang jelas

1. Buat variabel lingkungan

Konfigurasikan variabel khusus server seperti SHIELD_API_URL, SHIELD_API_KEY, dan SHIELD_ENVIRONMENT di setiap lingkungan backend. Jangan mengawali rahasia dengan NEXT_PUBLIC_.

2. Pilih perilaku kegagalan

Fail-closed memblokir tindakan yang dilindungi ketika Shield tidak tersedia. Pembukaan kegagalan memungkinkan kelanjutan yang terbatas dan harus disediakan untuk alur yang risiko ketersediaannya lebih besar daripada risiko penyalahgunaan.

3. Mencatat keputusan

Catat ID permintaan dan hasil keputusan di log aplikasi Anda sendiri tanpa menyimpan data pribadi yang tidak diperlukan.