Saltar al contenido principal

SDK de Guardian v0.5.1: Atestación de dispositivo con tu propio proyecto

· Lectura de un minuto

El SDK de Guardian v0.5.1 activa la atestación de dispositivo en los SDK nativos — Play Integrity en Android, App Attest en iOS — y permite a cada organización atestar contra su propio proyecto de Play Integrity y elegir con qué frecuencia los dispositivos vuelven a atestar. Se configura en el panel; sin cambios de código.

Guardian Web v0.4.0: Inteligencia de red en collect()

· Lectura de un minuto

Guardian Web v0.4.0 lleva al navegador la señal complementaria de inteligencia de red que los SDK nativos ya recolectan. collect() la gestiona por sí solo — no hay llamada de configuración — así que actualizar el paquete es toda la integración.

SDK de Guardian v0.4.2: Diagnósticos del resultado

· Lectura de un minuto

El SDK de Guardian v0.4.2 añade un objeto diagnostics a los resultados de verify() y collect() para que puedas ver qué observó el SDK durante una transacción. Es aditivo y retrocompatible: una actualización directa.

Guardian SDK v0.4.0: solo producción

· 2 min de lectura

Guardian SDK v0.4.0 hace que el SDK sea solo de producción. La opción environment y el tipo Environment se eliminan, por lo que la URL del backend y todas las comprobaciones internas de inteligencia de dispositivo quedan fijadas a producción y no pueden apuntar a un destino que no sea de producción. Es un pequeño cambio incompatible respecto a v0.3.x.

Guardian SDK v0.2.1: Collect servidor a servidor

· Lectura de un minuto

Guardian SDK v0.2.1 añade una nueva API collect() para verificación de dispositivo servidor a servidor.

Novedad: método collect()​

El SDK ahora admite dos rutas de verificación:

  • verify() (existente) — el SDK llama directamente a Surt y devuelve una decisión de riesgo a tu app
  • collect() (nuevo) — el SDK recopila y cifra los datos del dispositivo localmente, sin llamadas de red a Surt. Tu backend envía el payload cifrado a POST /geolocation/transactions/evaluate y recibe la evaluación de riesgo completa

Esto es útil cuando tu backend necesita tomar la decisión de riesgo, cuando quieres combinar el riesgo del dispositivo con tu propia lógica de negocio, o cuando el cumplimiento normativo exige que todas las llamadas a terceros se originen desde tu infraestructura.

Disponible en todas las plataformas: React Native, iOS y Android.

Lee la guía completa