Documenten

Snelstart

Stel omgevingsspecifieke Shield-configuratie in zonder geheimen aan de browser prijs te geven.

SCHILD KERNBlauw beveiligingsprotocol

Details

Duidelijke uitspraken en expliciete grenzen

1. Maak omgevingsvariabelen

Configureer variabelen voor alleen de server, zoals SHIELD_API_URL, SHIELD_API_KEY en SHIELD_ENVIRONMENT in elke backend-omgeving. Laat geheimen niet voorafgaan door NEXT_PUBLIC_.

2. Kies faalgedrag

Fail-closed blokkeert de beschermde actie wanneer Shield niet beschikbaar is. Fail-open maakt beperkte voortzetting mogelijk en moet worden gereserveerd voor stromen waarbij het beschikbaarheidsrisico groter is dan het misbruikrisico.

3. Beslissingen vastleggen

Registreer verzoek-ID's en beslissingsresultaten in uw eigen applicatielogboeken zonder onnodige persoonlijke gegevens op te slaan.