Zum Hauptinhalt springen
Version: Guardian v0.1.0

Schnellstart

1
Installieren
SDK zum Projekt hinzufügen
2
Initialisieren
Beim App-Start konfigurieren
3
JWT erzeugen & verifizieren
Frisches JWT holen, dann verify() aufrufen

1. Installieren​

npm install @surtai/guardian-web@0.3.0

2. Initialisieren​

Kein Initialisierungsschritt: das Web-SDK stellt eine einzelne statische collect()-Funktion bereit, ohne Provider und ohne Setup. Weiter zu Schritt 3.

Der Client hält niemals deinen sp_live_*-API-Schlüssel. Dieser lebt auf deinem Backend, das die unten verwendeten kurzlebigen JWTs erzeugt.

3. JWT erzeugen & verifizieren​

Vor jeder Verifizierung holt deine App ein kurzlebiges JWT von deinem eigenen Backend (das es über Surts Preflight-Endpoint erzeugt). In den folgenden Beispielen ist fetchVerifyJwt() dein Helfer, der den JWT-String zurückgibt.

tipp

Hole immer ein frisches JWT unmittelbar vor jedem verify()-Aufruf. Jedes JWT ist einmalig verwendbar - die Wiederverwendung eines JWT wird vom Backend abgelehnt.

Web ist collect-only: das SDK gibt ein verschlüsseltes Payload zurück, das dein Backend an Surt weiterleitet.

SignInButton.tsx
import { collect } from '@surtai/guardian-web';

async function handleSignIn() {
const { payload } = await collect({ collectLocation: false });

await fetch('/api/sign-in', {
method: 'POST',
headers: { 'Content-Type': 'application/json' },
body: JSON.stringify({ userId: 'user_123', payload }),
});
// Dein /api/sign-in leitet `payload` an Surts Evaluate-Endpoint weiter
// und entscheidet, was an den Client zurückgegeben wird.
}

Nächste Schritte​

Wählen Sie Ihre Plattform für den vollständigen Integrationsleitfaden: