Documenti

Avvio rapido

Imposta la configurazione Shield specifica per l'ambiente senza esporre i segreti al browser.

NUCLEO DELLO SCUDOProtocollo di sicurezza blu

Dettagli

Dichiarazioni chiare e confini espliciti

1. Creare variabili di ambiente

Configura variabili solo server come SHIELD_API_URL, SHIELD_API_KEY e SHIELD_ENVIRONMENT in ciascun ambiente backend. Non aggiungere il prefisso NEXT_PUBLIC_ ai segreti.

2. Scegli il comportamento in caso di fallimento

Fail-closed blocca l'azione protetta quando Shield non è disponibile. Il fail-open consente una continuazione limitata e dovrebbe essere riservato ai flussi in cui il rischio di disponibilità supera il rischio di abuso.

3. Registrare le decisioni

Registra gli ID delle richieste e i risultati delle decisioni nei registri delle tue applicazioni senza archiviare dati personali non necessari.