Docs

Pornire rapidă

Configurați configurația Shield specifică mediului fără a expune secretele browserului.

MIUZ DE SCUTProtocol de securitate albastru

Detalii

Declarații clare și limite explicite

1. Creați variabile de mediu

Configurați variabile numai pentru server, cum ar fi SHIELD_API_URL, SHIELD_API_KEY și SHIELD_ENVIRONMENT în fiecare mediu backend. Nu prefixați secretele cu NEXT_PUBLIC_.

2. Alegeți comportamentul de eșec

Fail-closed blochează acțiunea protejată atunci când Shield nu este disponibil. Fail-deschiderea permite continuarea limitată și ar trebui rezervată pentru fluxurile în care riscul de disponibilitate depășește riscul de abuz.

3. Înregistrați deciziile

Înregistrați ID-urile cererilor și rezultatele deciziilor în propriile dvs. jurnale de aplicații, fără a stoca date personale inutile.