Zum Hauptinhalt springen
Version: Guardian Web v0.5.0

Guardian Web

@surtai/guardian-web führt Guardians collect()-Ablauf für Device Intelligence in jedem modernen Browser aus. Es erfasst Gerätesignale, verschlüsselt sie lokal und liefert ein undurchsichtiges Payload, das dein Backend an Surts Evaluate-Endpoint weiterleitet. Es gibt keinen API-Schlüssel im Browser und, sofern du dich nicht für die Abfrage der öffentlichen IP entscheidest, keine Netzwerkaufrufe.

Web ist bewusst schlank und collect-only - es gibt kein verify() oder initialize(). Kundenbindung, Transaktionsmetadaten und Risikoentscheidungen passieren alle serverseitig. Für die nativen SDKs (iOS / Android / React Native) siehe Guardian native.

Hier starten​

  • NPM-Paket - Installation, collect(), Optionen, der Backend- Evaluate-Ablauf, Fehler und Framework-Beispiele.
  • Migration v0.4 → v0.5 - was sich in v0.5.0 geändert hat (automatische Geräteerkennung + Meldung der SDK-Version) und der optionale Backend-Schritt.

Der gemeinsame Backend-Vertrag​

Die Evaluate-Anfrage/-Antwort, die transaction_type-Werte, die config-Optionen, die Fehlercodes und das JWT-/Preflight-Auth-Modell sind in jedem Guardian-SDK identisch. Diese Referenzen liegen unter Guardian native und gelten wortwörtlich für Web: