Documentos

Início rápido

Defina a configuração do Shield específica do ambiente sem expor segredos ao navegador.

NÚCLEO DO ESCUDOProtocolo de segurança azul

Detalhes

Declarações claras e limites explícitos

1. Crie variáveis de ambiente

Configure variáveis somente de servidor, como SHIELD_API_URL, SHIELD_API_KEY e SHIELD_ENVIRONMENT em cada ambiente de back-end. Não prefixe segredos com NEXT_PUBLIC_.

2. Escolha o comportamento de falha

Fail-closed bloqueia a ação protegida quando o Shield não está disponível. O fail-open permite uma continuação limitada e deve ser reservado para fluxos onde o risco de disponibilidade supera o risco de abuso.

3. Registrar decisões

Registre IDs de solicitação e resultados de decisões em seus próprios logs de aplicativos sem armazenar dados pessoais desnecessários.