Guardian Web
@surtai/guardian-web ejecuta el flujo collect() de inteligencia de dispositivos de
Guardian en cualquier navegador moderno. Recopila señales del dispositivo, las cifra
localmente y devuelve un payload opaco que tu backend reenvía al endpoint de evaluación de
Surt. No hay ninguna clave de API en el navegador y, a menos que optes por la búsqueda de
IP pública, no se realizan llamadas de red.
La versión web es intencionadamente ligera y solo de recopilación - no tiene verify() ni
initialize(). La vinculación del cliente, los metadatos de la transacción y las decisiones de
riesgo ocurren del lado del servidor. Para los SDKs nativos (iOS / Android / React Native),
consulta Guardian native.
Empieza aquí
- Paquete NPM - instalación,
collect(), opciones, el flujo de evaluación en el backend, errores y ejemplos por framework. - Migrar de v0.4 → v0.5 - qué cambió en v0.5.0 (reconocimiento automático del dispositivo + reporte de la versión del SDK) y el paso opcional en el backend.
El contrato de backend compartido
La solicitud/respuesta de evaluación, los valores de transaction_type, las opciones de
config, los códigos de error y el modelo de autenticación JWT/preflight son idénticos en
todos los SDKs de Guardian. Esas referencias viven bajo Guardian native y
aplican textualmente a la web: