文档

快速入门

设置特定于环境的 Shield 配置,而不会将机密暴露给浏览器。

屏蔽芯蓝色安全协议

详情

清晰的陈述和明确的界限

1.创建环境变量

在每个后端环境中配置仅服务器变量,例如 SHIELD_API_URL、SHIELD_API_KEY 和 SHIELD_ENVIRONMENT。不要为机密添加 NEXT_PUBLIC_ 前缀。

2.选择失败行为

当 Shield 不可用时,故障关闭会阻止受保护的操作。故障开放允许有限的延续,并且应该保留用于可用性风险超过滥用风险的流程。

3. 记录决策

在您自己的应用程序日志中记录请求 ID 和决策结果,而不存储不必要的个人数据。