ドキュメント

APIガイド

API の例では統合パターンのみを説明しており、実装されたシールド API エンドポイントと一致している必要があります。

シールドコアブルーセキュリティプロトコル

詳細

明確なステートメントと明確な境界線

構成

環境固有のベース URL と API キーを使用します。サービスを安全にデプロイできるように、オーバーラップ ウィンドウでキーをローテーションします。

Webhook の検証

イベントを受け入れる前に、署名ヘッダー、タイムスタンプ、および本文のバイトを確認してください。重複配信を通常どおり扱い、冪等に処理します。

インシデントの動作

各フローがフェイルオープンするかクローズするか、誰がページングされるか、および機能低下時の手動承認の処理方法を事前に定義します。