Guardian SDK
Surt Guardian ist ein Geräteintelligenz-SDK für mobile und Web-Anwendungen. Es erfasst Gerätesignale, führt - wo verfügbar - Geräteintegritätsprüfungen durch und sendet alles an das Surt-Backend zur Risikobewertung. Alle Sicherheitsentscheidungen werden serverseitig getroffen.
So funktioniert es
- Installiere das SDK in deinem Projekt
- Initialisiere das SDK beim App-Start (kein API-Schlüssel im Client)
- Dein Backend erzeugt ein kurzlebiges JWT, indem es Surts Preflight-Endpoint mit deinem
sp_live_*-API-Schlüssel und dem Transaktionskontext aufruft - Rufe
verify(jwt)mit einem frischen JWT für eine direkte Risikoentscheidung auf, odercollect(jwt?)für den Server-zu-Server-Ablauf - Erhalte eine Risikoentscheidung von
verify(), oder ein verschlüsseltes Payload voncollect(), das dein Backend an Surt sendet
Das SDK verwaltet Gerätefingerabdruck und Datenerfassung intern. Der sp_live_*-API-Schlüssel verlässt niemals dein Backend - der Client hält stets nur kurzlebige JWTs.
Zwei Verifizierungswege
verify(jwt): Das SDK ruft Surt direkt auf und gibtallowed: true/falsean deine App zurück. Erfordert pro Aufruf ein frisches JWT (jedes JWT ist einmalig verwendbar). Nur native SDKs.collect(jwt?): Das SDK sammelt und verschlüsselt Daten lokal, dein Backend ruft Surts Evaluate-Endpoint auf. Das JWT ist optional - übergib es nur, wenn die öffentliche IP des Geräts in das Payload eingebettet werden soll. Auf allen Plattformen unterstützt, einschließlich Web.
Plattformunterstützung
| Plattform | Paket | Verteilung | verify() | collect() |
|---|---|---|---|---|
| Web (Browser) | @surtai/guardian-web | npm | n/v | ✓ |
| React Native | @surtai/guardian-rn | npm | ✓ | ✓ |
| iOS (Swift) | SurtGuardianSDK | Swift Package Manager | ✓ | ✓ |
| Android (Kotlin) | com.surt.guardian:securitysdk | Maven (GitHub Packages) | ✓ | ✓ |
Die nativen Plattformen teilen dieselbe API-Oberfläche und werden synchron versioniert. Das Web-SDK ist collect-only: kein verify() und keine Initialisierung auf App-Ebene.
Was erfasst wird
Ohne Berechtigungen: Hardware-Informationen, Sicherheitsindikatoren (Root/Jailbreak, Emulator, Debugger, VPN, Frida, Xposed, Magisk), Software-Informationen, Akku, Netzwerktyp.
Mit Berechtigungen (opt-in): GPS-Standort, WLAN-Details, SIM-/Betreiberdaten, Kamerainformationen.
Schnelllinks
- Schnellstart - in 5 Minuten loslegen
- Web (Browser) - npm install
@surtai/guardian-web, keine Initialisierung - React Native - npm install + GuardianProvider
- iOS - Swift Package Manager-Setup
- Android - Maven/Gradle-Setup
- Authentifizierung - kurzlebige JWTs via Preflight erzeugen
- Collect (Server-zu-Server) - Backend-zu-Backend-Verifizierung
- Risikostufen - Risikobewertung verstehen
- Konfiguration - alle SDK-Optionen