1. Створіть змінні середовища
Налаштуйте змінні лише для сервера, такі як SHIELD_API_URL, SHIELD_API_KEY та SHIELD_ENVIRONMENT у кожному серверному середовищі. Не додавайте до секретів префікс NEXT_PUBLIC_.
документи
Налаштуйте спеціальну конфігурацію Shield для середовища, не відкриваючи секрети браузеру.
Подробиці
Налаштуйте змінні лише для сервера, такі як SHIELD_API_URL, SHIELD_API_KEY та SHIELD_ENVIRONMENT у кожному серверному середовищі. Не додавайте до секретів префікс NEXT_PUBLIC_.
Fail-closed блокує захищену дію, коли Shield недоступний. Fail-open дозволяє обмежене продовження та має бути зарезервовано для потоків, де ризик доступності переважає ризик зловживання.
Записуйте ідентифікатори запитів і результати рішень у власні журнали додатків, не зберігаючи зайвих особистих даних.