1. Crie variáveis de ambiente
Configure variáveis somente de servidor, como SHIELD_API_URL, SHIELD_API_KEY e SHIELD_ENVIRONMENT em cada ambiente de back-end. Não prefixe segredos com NEXT_PUBLIC_.
Documentos
Defina a configuração do Shield específica do ambiente sem expor segredos ao navegador.
Detalhes
Configure variáveis somente de servidor, como SHIELD_API_URL, SHIELD_API_KEY e SHIELD_ENVIRONMENT em cada ambiente de back-end. Não prefixe segredos com NEXT_PUBLIC_.
Fail-closed bloqueia a ação protegida quando o Shield não está disponível. O fail-open permite uma continuação limitada e deve ser reservado para fluxos onde o risco de disponibilidade supera o risco de abuso.
Registre IDs de solicitação e resultados de decisões em seus próprios logs de aplicativos sem armazenar dados pessoais desnecessários.