Pular para o conteúdo principal

Guardian SDK v0.5.1: Atestação de dispositivo com seu próprio projeto

· Um minuto para ler

O Guardian SDK v0.5.1 ativa a atestação de dispositivo nos SDKs nativos — Play Integrity no Android, App Attest no iOS — e permite que cada organização ateste contra seu próprio projeto de Play Integrity e escolha com que frequência os dispositivos re-atestam. Configurado no painel; sem mudanças de código.

Guardian Web v0.4.0: Inteligência de rede no collect()

· Um minuto para ler

Guardian Web v0.4.0 traz ao navegador o sinal complementar de inteligência de rede que os SDKs nativos já coletam. collect() cuida disso sozinho — não há chamada de configuração — então atualizar o pacote é toda a integração.

Guardian SDK v0.4.2: Diagnóstico do resultado

· Um minuto para ler

O Guardian SDK v0.4.2 adiciona um objeto diagnostics aos resultados de verify() e collect() para que você veja o que o SDK observou durante uma transação. É aditivo e retrocompatível — uma atualização sem mudanças de código.

Guardian SDK v0.4.0: somente produção

· 2 min para ler

O Guardian SDK v0.4.0 torna o SDK somente de produção. A opção environment e o tipo Environment são removidos, então a URL do backend e todas as verificações internas de inteligência de dispositivo ficam fixas em produção e não podem apontar para um destino que não seja de produção. É uma pequena mudança incompatível em relação à v0.3.x.

Guardian SDK v0.2.1: Collect servidor a servidor

· Um minuto para ler

O Guardian SDK v0.2.1 adiciona uma nova API collect() para verificação de dispositivo servidor a servidor.

Novidade: método collect()​

O SDK agora suporta dois caminhos de verificação:

  • verify() (existente) — o SDK chama a Surt diretamente e retorna uma decisão de risco para o seu app
  • collect() (novo) — o SDK coleta e criptografa os dados do dispositivo localmente, sem chamadas de rede para a Surt. O seu backend envia o payload criptografado para POST /geolocation/transactions/evaluate e recebe a avaliação de risco completa

Isso é útil quando o seu backend precisa tomar a decisão de risco, quando você quer combinar o risco do dispositivo com sua própria lógica de negócio, ou quando a conformidade exige que todas as chamadas a terceiros se originem da sua infraestrutura.

Disponível em todas as plataformas: React Native, iOS e Android.

Leia o guia completo