ドキュメント

クイックスタート

シークレットをブラウザーに公開せずに、環境固有の Shield 構成をセットアップします。

シールドコアブルーセキュリティプロトコル

詳細

明確なステートメントと明確な境界線

1. 環境変数を作成する

各バックエンド環境で SHIELD_API_URL、SHIELD_API_KEY、SHIELD_ENVIRONMENT などのサーバー専用変数を構成します。シークレットの先頭に NEXT_PUBLIC_ を付けないでください。

2. 失敗時の行動を選択する

フェイルクローズは、シールドが使用できない場合に保護されたアクションをブロックします。フェールオープンは制限付きの継続を可能にするため、可用性のリスクが悪用のリスクを上回るフローのために予約する必要があります。

3. 決定を記録する

不要な個人データを保存せずに、リクエスト ID と決定結果を独自のアプリケーション ログに記録します。