Guardian Web
@surtai/guardian-web führt Guardians collect()-Ablauf für Device Intelligence in jedem modernen
Browser aus. Es erfasst Gerätesignale, verschlüsselt sie lokal und liefert ein undurchsichtiges Payload,
das dein Backend an Surts Evaluate-Endpoint weiterleitet. Es gibt keinen API-Schlüssel im
Browser und, sofern du dich nicht für die Abfrage der öffentlichen IP entscheidest, keine
Netzwerkaufrufe.
Web ist bewusst schlank und collect-only - es gibt kein verify() oder initialize().
Kundenbindung, Transaktionsmetadaten und Risikoentscheidungen passieren alle serverseitig. Für die
nativen SDKs (iOS / Android / React Native) siehe Guardian native.
Hier starten
- NPM-Paket - Installation,
collect(), Optionen, der Backend- Evaluate-Ablauf, Fehler und Framework-Beispiele. - Migration v0.4 → v0.5 - was sich in v0.5.0 geändert hat (automatische Geräteerkennung + Meldung der SDK-Version) und der optionale Backend-Schritt.
Der gemeinsame Backend-Vertrag
Die Evaluate-Anfrage/-Antwort, die transaction_type-Werte, die config-Optionen, die Fehlercodes und
das JWT-/Preflight-Auth-Modell sind in jedem Guardian-SDK identisch. Diese Referenzen
liegen unter Guardian native und gelten wortwörtlich für Web: