Saltar al contenido principal
Version: Guardian Web v0.5.0

Guardian Web

@surtai/guardian-web ejecuta el flujo collect() de inteligencia de dispositivos de Guardian en cualquier navegador moderno. Recopila señales del dispositivo, las cifra localmente y devuelve un payload opaco que tu backend reenvía al endpoint de evaluación de Surt. No hay ninguna clave de API en el navegador y, a menos que optes por la búsqueda de IP pública, no se realizan llamadas de red.

La versión web es intencionadamente ligera y solo de recopilación - no tiene verify() ni initialize(). La vinculación del cliente, los metadatos de la transacción y las decisiones de riesgo ocurren del lado del servidor. Para los SDKs nativos (iOS / Android / React Native), consulta Guardian native.

Empieza aquí​

  • Paquete NPM - instalación, collect(), opciones, el flujo de evaluación en el backend, errores y ejemplos por framework.
  • Migrar de v0.4 → v0.5 - qué cambió en v0.5.0 (reconocimiento automático del dispositivo + reporte de la versión del SDK) y el paso opcional en el backend.

El contrato de backend compartido​

La solicitud/respuesta de evaluación, los valores de transaction_type, las opciones de config, los códigos de error y el modelo de autenticación JWT/preflight son idénticos en todos los SDKs de Guardian. Esas referencias viven bajo Guardian native y aplican textualmente a la web: